作者:flowie,鏈捕手
今晨,Solana生態DeFi項目Mango被盜約1億美元,也是Solana生態歷史上最大的安全事故之一。與多數DeFi攻擊事件類似,這次事故通過閃電貸攻擊進行的,黑客通過操作預言機價格將該協議流動性幾乎全部耗盡,不過很快該事件走向了更加戲劇化與復雜的局面,黑客在Mango治理平臺發起鏈上提案,被認為再度向該項目發起治理攻擊。
Mango是誰?
據悉,Mango是一個去中心化交易和借貸協議,允許用戶在Solana上交易以獲得現貨保證金和交易永續期貨,并由MangoDAO管理。
Mango被攻擊前的TVL為1.04億美元,是Solana生態中TVL第六大的DeFi項目。此外,Mango還受到了Multicoin的大力支持。去年9月,MulticoinCapitaln合伙人SpencerApplebaum表示購買了近1000萬美元MNGO代幣。
Mango Labs:攻擊者Avraham Eisenberg應償還剩余的5000萬美元款項:金色財經報道,Mango Markets攻擊者Avraham Eisenberg表示,自己不應被要求償還更多有爭議的資金,已歸還在交易中獲得的價值1.14億美元代幣中的6700萬美元。而Mango Labs則要求曼哈頓聯邦法院命令Eisenberg償還剩余的款項,并表示它與Eisenberg的和解應該作廢,因為這是在脅迫下達成的。[2023/2/16 12:10:10]
閃電貸攻擊
關于黑客套利1億美元的過程,GenesisGlobalTrading衍生品主管JoshuaLim在推特上做了詳細分析。
NFT互操作平臺AssetMantle主網將于今日啟動,將面向Opensea用戶等空投:據官方消息,NFT互操作平臺AssetMantle主網將于今晚21:30正式啟動,將為Cosmos生態帶來跨鏈NFT生態系統。通過實施跨鏈NFT標準,NFT投資者(及其資產)將能夠在多個區塊鏈生態系統之間轉換。同時將面向Opensea用戶、Osmosis LP和質押用戶(ATOM、XPRT、LUNA、CMDX、JUNO、STAR)發放MNTL Token空投。[2022/4/18 14:31:36]
具體來說,黑客有兩個賬號A和B,每個賬號有500萬的USDC。通過賬號A的500萬USDC作為抵押,黑客在MangoMarkets訂單簿上鑄造了4.83億份MNGO永續合約。并很快用賬戶B的500萬USDC,以每份0.03美元的價格購買了這4.83億份MNGO永續合約。
NFT鑄造平臺Manifold與電商巨頭Shopify合作推出NFT創作者工具:3月4日消息,NFT鑄造平臺Manifold與電商巨頭Shopify合作推出NFT創作者工具Manifold Merch Bridge,能夠輕松配置并應用于ERC-721和ERC-1155標準NFT。通過官方Manifold x Shopify應用程序集成Shopify,使創作者能夠指定特定實體商品由經過驗證的NFT持有者購買或認領。[2022/3/4 13:37:22]
隨后黑客開始操縱Mango現貨市場價格,將MNGO價格從0.03美元推高至0.91美元,4.83億份MNGO的價值便達到了4.23億美元。黑客又利用賬號B的MNGO作為抵押品,借出1.16億美元的貸款,此時Mango的流動性被耗盡,USDC、MSOL、SOL、BTC、USDT、SRM和MNGO等資產均被抽空,黑客獲利1億美元。
動態 | 美國地區法官裁定澳本聰不會在Kleiman遺產一案中被沒收比特幣:一名美國地區法官裁定,此前要求澳本聰 (Craig Wright)交出一半比特幣給戴夫·克萊曼(Dave Kleiman)遺產的制裁不會生效。美國地方法官Bruce Reinhart去年8月做出了制裁決定。萊特和克萊曼在比特幣出現之初合伙開采了110萬枚比特幣,這場曠日持久的法庭之爭就發生在萊特聲稱是他發明了比特幣之后不久。根據1月10日提交給美國佛羅里達州地方法院的法庭文件,法官Beth Bloom裁定萊因哈特早先的制裁令不恰當。(Cointelegraph)[2020/1/13]
DAO治理操縱
原本只是一場常見的閃電貸攻擊,但出乎意料的是,或許是為讓自己免于刑事調查或資產凍結,黑客再次現身發起了DAO治理攻擊。對于被盜走的1億美元,黑客發起提案要求有國庫來償還用戶損失,并用盜取的大量治理代幣操控投票,讓支持率近乎100%。
這項提案的具體內容是,希望使用Mango國庫中約7000萬枚USDC償還壞賬,如果此提案在3天后的投票中被通過,黑客將把賬戶中MSOL、SOL和MNGO轉入Mango團隊發布的地址。
黑客表示:“協議中剩余的全部壞賬將由Mango國庫償還,沒有壞賬的用戶將不受影響。任何壞賬都將被視為漏洞賞金/保險,由Mango保險基金支付。如果MangoToken持有者通過對該提案的投票,就表示同意支付這筆獎金并用國庫償還壞賬,并放棄對壞賬賬戶的任何潛在索賠,一旦Token按上述規則被償還,將不會進行任何刑事調查或凍結資產。”
值得一提的是,諸如此類的DAO治理攻擊也已屢見不鮮。去年穩定幣協議Beanstalk的攻擊者也是通過閃電貸獲得了一筆貸款,獲取到足夠數量的Beanstalk治理代幣后,立即通過了一項惡意提案,控制了Beanstalk的1.82億美元儲備資金。
此外,跨鏈穩定幣項目TrueSeigniorageDollar、BSC借貸協議Venus、合成資產協議Mirror均遭受到了不同程度的治理攻擊。
DAO治理攻擊純粹是“協議內”攻擊,幾乎無法通過密碼學手段解決。對于頻發的治理攻擊,DAO可能需要真的需要思考,如何利用機制設計來預防和避免。
影響與回應
目前攻擊事件還在發酵,受?Mango攻擊事件影響的協議陸續在發聲。Solana生態算法穩定幣協議UXDProtocol表示,其受Mango攻擊事件影響的資金總額已達近2000萬美元。UXDProtocol已暫停UXD鑄造以達到風險最小化,一旦確認MangoMarkets的問題得到解決,將重新啟用鑄幣功能。
而?Solana生態收益聚合器TulipProtocol約250萬美元資金收到該事件影響,并表示其在Mango攻擊事件中的敞口僅限于USDC/RAY策略資金庫的一部分,即2,465,841.497167USDC和66,721.925355RAY。此外TulipProtocol暫時禁用策略庫的提款,并稱有足夠的資金來支持必要時的損失。
對于此次攻擊事件,Mango目前的回應和措施是,調查事件原因,并凍結第三方流動資金作為預防措施。此外Mango將在前端禁用存款,表示可郵箱聯系討論資金返還的賞金;同時提醒用戶不要存入Mango,鼓勵黑客主動聯系“討論漏洞獎勵”。
而對于與此攻擊事件有關的各方,據Mangao官方推特稱已在MangoDAO進行溝通,并表示愿意進行談判。MangoDAO接下來的優先事項是:1、防止進一步不必要損失。2、確保Mango協議的存款人是完整的。3、嘗試挽救MangoDAO協議的一些價值,并且重建。
目前MNGO的價格急劇下跌。截至發稿時,該資產的交易價格為0.02297美元,日跌幅為43.23%。
作者:JaydeZhang,jaydezhang0901@gmail.com社交,全稱社會交往。書面定義為“個體之間相互往來,進行物質、精神交流的社會活動”.
1900/1/1 0:00:00作者:LoopyLu,ODAILY星球日報昨日晚間,以太坊Gas暴漲,一個名為XEN的項目再次引發GasWar.
1900/1/1 0:00:00鏈捕手消息,福布斯刊文報道粉絲如何通過NFT在娛樂領域創收,文章稱,迄今為止世界上一些最大的娛樂平臺和特許經營權擁有者都在利用NFT和元宇宙.
1900/1/1 0:00:00作者:X2Y2 主持人(X2Y2):@alex_pengfei嘉賓:?Twitterscan創始人Next錄音鏈接:https://twitter.
1900/1/1 0:00:00傳統CEX交易所,通常會引進一些做市商來提供資產的流動性,他們會根據策略在買賣板塊,快速的掛單、撤單來與一些用戶的交易需求相匹配.
1900/1/1 0:00:00作者:FrankFan,0xCryptolee,?ArcaneLabs以太坊經歷了歷史性的升級,發展進入了新的階段。合并之后,以太坊將繼續沿著擴容和去中心化的方向前進.
1900/1/1 0:00:00