值得信赖的区块链资讯!
黑客如何操纵 Mango 价格从而撬走 1 亿美元流动性?
来源:Coindesk
编译:比推Bitpush News Mary Liu
一名黑客利用千万美元在去中心化交易所 (DEX) Mango 上操纵同名代币 MNGO 的价格,最终从该平台盗取了超过 1.16 亿美元的流动性。
Mango 交易所允许用户使用其链上交易界面以低廉的费用交易现货和永续期货。根据 CoinGecko 的数据,在过去 24 小时内,Mango 交易了价值约 3000 万美元的加密货币。
此举源于围绕 Solana DeFi 生态系统中涉及借贷应用程序 Solend 和 Mango 坏账的持续闹剧。Mango 和 Solend 今年早些时候联手筹集资金来救助某个 Solana 巨鲸,该巨鲸在多个借贷平台上拥有 2.07 亿美元的债务——此举旨在防止鲸鱼头寸被清算的情况下整个 Solana 生态系统的损失。
漏洞利用是如何发生的
与其他 DEX 一样,基于 Solana 的 Mango 依赖智能合约来匹配去中心化金融 (DeFi) 用户之间的交易。这是理解漏洞如何发生的关键:智能合约是完全去中心化的,不受中心化方的监督——这意味着交易者可以部署足够的资金来利用任何协议中的漏洞,而无需任何人介入阻止它发生。
两个帐户被用来进行攻击,在账户“A”上,交易者最初使用 500 万美元 USDC 购买了 4.83 亿枚 MNGO,以做空该代币。
Genesis 衍生品负责人 Joshua Lim 指出,Mango 的数据显示,然后在账户“B”上,交易员又使用了 500 万美元购买了相同数量的 MNGO,总共使用了 1000 万美元来有效对冲两个头寸。
然后,该交易员使用更多资金购买现货 MNGO 代币,在 10 分钟内将其价格从 2 美分升至 91 美分。这是可能的,因为现货 MNGO 是一种交易量少、流动性低的代币,这使得黑客能够快速操纵价格。

随着 MNGO 现货价格的上涨,交易员的“B”账户迅速积累了约 4.2 亿美元的未实现利润。然后,攻击者从 Mango 上所有可用的代币中提取了超过 1.16 亿美元的流动性,完成了整个攻击过程。
现货 MNGO 价格很快回落至 2 美分,低于交易者最初用于在账户“A”上购买 MNGO 期货的价格。在撰写本文时,该账户的利润超过 600 万美元——但平台中没有流动性可以支付给交易者。
总而言之,黑客使用超过 1000 万美元从 Mango 取出超过 1.16 亿美元,支付最低费用进行攻击并在平台设计参数范围内完成了所有操作。 Mango 没有被黑,它完全按照预期工作,只是一个"精明"的交易员设法榨取了代币的流动性。
需要注意的是,上述操纵策略不适用于两个中心化交易所,因为交易者在一个场所出价高意味着该交易所的价格会自动上涨,而其他交易所会立即提高其自己系统上的资产价格——这意味着该策略不太可能带来任何利润。
与此同时,Mango 开发团队周三表示,Switchboard 和 Pyth 定价预言机将 MNGO 的基准价格更新至 0.15 美元以上,与 FTX 和 Ascendex 的价格上涨一致。预言机是从区块链外部获取数据到内部的第三方工具。
Mango 在 Twitter 上写道:“这两个预言机提供商都没有任何错误,预言机价格报告按应有的方式工作”。
Jump Crypto 总裁 Kanav Kariya 在推文中写道:“攻击者抽出并抛售了MANGO 代币,这是一种交易量很少的代币,预言机只是报告价格,Pyth/Switchboard 准确地报告了交易所的现行价格”。
比推终端数据显示,MNGO 当前的交易价格约为0.027美元。
戏剧性的是,黑客竟然希望使用掠夺的代币在Mango 项目的 DAO 中投票决定如何解决这起攻击,黑客在 realms 上发布了一项新的治理提案,如果社区同意偿还在 6 月份为拯救 Solend 项目而剩余的坏账,他们将归还大部分资金。
黑客对该提案投了近 3300 万赞成票,目前支持率为 99.9%。投票定于周五结束,仍然需要另外 6700 万张赞成票才能使结果达到法定人数,而最终结果是否具有合法性还有待观察。
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接:https://www.bitpush.news/articles/3212984转载需注明出处
比推快讯
更多 >>- 数据:今日加密货币市值前 100 代币涨跌
- Hyperliquid 新增上线 LIT 合约交易
- 特朗普旗下 Trump Media 斥资 1344 万美元增持 150 枚 BTC
- Sky Protocol 上周回购 3230 万枚 SKY
- 数据:151.37 枚 BTC 从 Crypto.com 转出,价值约 1344 万美元
- Pieverse 在 Polymarket 推出全球首个多 LLM 预测市场竞技场,六款 AI 模型以千美元资金自主交易
- 立陶宛银行规定加密资产服务提供商过渡期至 2025 年底,未获许可者需停止服务
- 某鲸鱼向 Hyperliquid 存入 109 万枚 USDC 后开设 XYZ100 空单
- 标普 500 指数有望创 2018 年以来最长月度连涨
- 以太坊财库公司 ETHZilla 已出售 24,291 枚 ETH,所得款项约 7,450 万美元
- 今日比特币 ETF 净流出 1732 枚 BTC,以太坊 ETF 净流出 23360 枚 ETH
- Kalshi 与 BNB Chain 达成合作,支持通过 BSC 存入 BNB 和稳定币参与预测交易
- Coinbase 将收购预测市场初创公司 The Clearing Company
- 过去 2 小时价值 90 万美元的 KITE 代币被转至两个团队钱包
- Solstice 宣布 SLX 代币已开启公售,募资目标 400 万美元
- 标普 500 材料板块触及三个月高点,最新上涨 0.7%
- 欧元兑美元日内涨幅扩大至 0.5%,现报 1.1766
- 一用户因复制受污染转账记录中的错误地址,损失 81,132 美元
- 特斯拉股价创历史新高,最新上涨 2.5%
- Tether CEO 转推披露 USAT 即将推出
- 美股加密股开盘普涨,CRCL 涨 4.86%,ABTC 涨 7.87%
- 美股开盘,道指涨 0.1%,科技股普遍走高
- 稳定币支付基础设施 Coinbax 完成 420 万美元种子轮融资,BankTech Ventures 领投
- 瑞银:预计 2026 年美股将延续涨势,建议投资者保持配置
- 花旗将 Strategy 股票目标价大幅下调至 325 美元
- Benchmark 将比特币矿企 Hut 8 股票目标价上调至 85 美元并维持“买入”评级
- Kalshi:预测市场在通胀预测的表现上优于华尔街共识
- 比特币金融服务公司 Fold 被纳入罗素 2000 指数
- Strategy 现成本价 74,972 美元并浮盈 101.14 亿美元,BitMine 成本价 3,884 美元并浮亏 33.7 亿美元
- 美联储理事米兰:最近三次降息均由美联储主席鲍威尔争取
- 米兰:尚未决定支持降息 25 个基点还是 50 个基点
- Circle 刚刚在 Solana 网络上增发 5 亿 USDC
- 摩根大通计划为机构客户提供加密货币交易服务
- 分析:标普 500 或迎“圣诞行情”,比特币面临关键季节性窗口
- 某鲸鱼沉寂 6 个月后增持 9,629 枚 AAVE,总持仓 39,213 枚 AAVE 浮亏 415 万美元
- 美联储理事米兰:最终会下调政策利率
- 数据:104.34 枚 BTC 转入 Wintermute,价值约 243.11 万美元
- LazAI Alpha 主网正式上线,开启可验证 AI 数据资产化时代
- BitMine 上周增持 98,852 枚 ETH,总持仓突破 400 万枚 ETH 大关
- Glassnode:比特币多头正重新积累,布局潜在年终行情波动
- 分析:2025 年国际现货黄金回报率达 68%,“货币贬值交易”已重启
- 现货黄金日内大涨 2.00%,现报 4425.71 美元/盎司
- Strategy 将储备金 USD Reserve 规模扩大至 21.9 亿美元
- Strategy 上周未增持比特币
- Tether 发布人工智能预训练合成教育数据集 QVAC Genesis II
- 比特币近期关键支撑位在 8.4-8.56 万美元,该区间买入量达 97.6 万枚 BTC
- Vitalik:内置钱包 DApp 应从一开始支持外部钱包作为恢复钱包
- Opinion 上“Polymarket 在什么时间点前发行 token”投票交易量超 1.4 亿美元
- OKX:部分安卓 APP 闪退问题已经修复,可结束后台进程重新进入 App
- Nansen CEO:拟于 2026 年升级 Nansen AI 并上线首个 JVP 协议
比推专栏
更多 >>观点
比推热门文章
- 立陶宛银行规定加密资产服务提供商过渡期至 2025 年底,未获许可者需停止服务
- 某鲸鱼向 Hyperliquid 存入 109 万枚 USDC 后开设 XYZ100 空单
- 标普 500 指数有望创 2018 年以来最长月度连涨
- 以太坊财库公司 ETHZilla 已出售 24,291 枚 ETH,所得款项约 7,450 万美元
- 今日比特币 ETF 净流出 1732 枚 BTC,以太坊 ETF 净流出 23360 枚 ETH
- Kalshi 与 BNB Chain 达成合作,支持通过 BSC 存入 BNB 和稳定币参与预测交易
- 越南加密支付实探:从路边摊到咖啡馆
- Coinbase 将收购预测市场初创公司 The Clearing Company
- 过去 2 小时价值 90 万美元的 KITE 代币被转至两个团队钱包
- 美联储若迎来“严厉校长”,加密市场的狂欢能否持续
比推 APP



