
黑客如何操纵 Mango 价格从而撬走 1 亿美元流动性?
来源:Coindesk
编译:比推Bitpush News Mary Liu
一名黑客利用千万美元在去中心化交易所 (DEX) Mango 上操纵同名代币 MNGO 的价格,最终从该平台盗取了超过 1.16 亿美元的流动性。
Mango 交易所允许用户使用其链上交易界面以低廉的费用交易现货和永续期货。根据 CoinGecko 的数据,在过去 24 小时内,Mango 交易了价值约 3000 万美元的加密货币。
此举源于围绕 Solana DeFi 生态系统中涉及借贷应用程序 Solend 和 Mango 坏账的持续闹剧。Mango 和 Solend 今年早些时候联手筹集资金来救助某个 Solana 巨鲸,该巨鲸在多个借贷平台上拥有 2.07 亿美元的债务——此举旨在防止鲸鱼头寸被清算的情况下整个 Solana 生态系统的损失。
漏洞利用是如何发生的
与其他 DEX 一样,基于 Solana 的 Mango 依赖智能合约来匹配去中心化金融 (DeFi) 用户之间的交易。这是理解漏洞如何发生的关键:智能合约是完全去中心化的,不受中心化方的监督——这意味着交易者可以部署足够的资金来利用任何协议中的漏洞,而无需任何人介入阻止它发生。
两个帐户被用来进行攻击,在账户“A”上,交易者最初使用 500 万美元 USDC 购买了 4.83 亿枚 MNGO,以做空该代币。
Genesis 衍生品负责人 Joshua Lim 指出,Mango 的数据显示,然后在账户“B”上,交易员又使用了 500 万美元购买了相同数量的 MNGO,总共使用了 1000 万美元来有效对冲两个头寸。
然后,该交易员使用更多资金购买现货 MNGO 代币,在 10 分钟内将其价格从 2 美分升至 91 美分。这是可能的,因为现货 MNGO 是一种交易量少、流动性低的代币,这使得黑客能够快速操纵价格。
随着 MNGO 现货价格的上涨,交易员的“B”账户迅速积累了约 4.2 亿美元的未实现利润。然后,攻击者从 Mango 上所有可用的代币中提取了超过 1.16 亿美元的流动性,完成了整个攻击过程。
现货 MNGO 价格很快回落至 2 美分,低于交易者最初用于在账户“A”上购买 MNGO 期货的价格。在撰写本文时,该账户的利润超过 600 万美元——但平台中没有流动性可以支付给交易者。
总而言之,黑客使用超过 1000 万美元从 Mango 取出超过 1.16 亿美元,支付最低费用进行攻击并在平台设计参数范围内完成了所有操作。 Mango 没有被黑,它完全按照预期工作,只是一个"精明"的交易员设法榨取了代币的流动性。
需要注意的是,上述操纵策略不适用于两个中心化交易所,因为交易者在一个场所出价高意味着该交易所的价格会自动上涨,而其他交易所会立即提高其自己系统上的资产价格——这意味着该策略不太可能带来任何利润。
与此同时,Mango 开发团队周三表示,Switchboard 和 Pyth 定价预言机将 MNGO 的基准价格更新至 0.15 美元以上,与 FTX 和 Ascendex 的价格上涨一致。预言机是从区块链外部获取数据到内部的第三方工具。
Mango 在 Twitter 上写道:“这两个预言机提供商都没有任何错误,预言机价格报告按应有的方式工作”。
Jump Crypto 总裁 Kanav Kariya 在推文中写道:“攻击者抽出并抛售了MANGO 代币,这是一种交易量很少的代币,预言机只是报告价格,Pyth/Switchboard 准确地报告了交易所的现行价格”。
比推终端数据显示,MNGO 当前的交易价格约为0.027美元。
戏剧性的是,黑客竟然希望使用掠夺的代币在Mango 项目的 DAO 中投票决定如何解决这起攻击,黑客在 realms 上发布了一项新的治理提案,如果社区同意偿还在 6 月份为拯救 Solend 项目而剩余的坏账,他们将归还大部分资金。
黑客对该提案投了近 3300 万赞成票,目前支持率为 99.9%。投票定于周五结束,仍然需要另外 6700 万张赞成票才能使结果达到法定人数,而最终结果是否具有合法性还有待观察。
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.com/invite/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接:https://www.bitpush.news/articles/3212984转载需注明出处
比推快讯
更多 >>- 某巨鲸持仓 7 个月后向 Bybit 存入 130,628 枚 TRUMP,亏损 97.9 万美元
- New Gold Protocol 代币 NGP 遭攻击,损失约 200 万美元
- RootData:PARTI 将于一周后解锁价值约 1546 万美元的代币
- Project Hunt:激活和管理跨链和 dApp 流动性的去中心化协议 Brahma 为过去 7 天被 Top 人物取关最多的项目
- Camp Network 与经典服饰品牌 Chalk Line 及 Remaster 达成战略合作
- Meteora 确认 JUP 质押者可获取 MET 空投
- 慢雾:AMOS 变种木马 Odyssey 通过虚假 AI 工具窃取加密钱包等敏感数据
- Norio Ventures 计划募集 1,000 万欧元的基金,用于投资区块链初创公司
- DeFi Technologies 战略投资稳定币公司 Continental Stablecoin
- 某巨鲸出售 PUMP 获利 148 万美元后,买入 3.2 亿枚 TRUMP
- Kalshi 与 Solana、Base 合作推出生态系统,交易量正逼近 Polymarket
- Nick Timiraos:鲍威尔领导下美联储第三次降息
- Bubblemaps:STBL 代币交易量排名前五的交易者相互关联,且获利超 1000 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 109.77 亿美元,多空持仓比为 0.88
- 港股上市公司基地锦标:拟收购一家持牌虚拟资产交易平台
- 中心化交易所 BTC 供应量处于 7 年来最低水平
- 数据:昨日美国比特币现货 ETF 净流出 5,133 万美元
- 某巨鲸在美联储降息后花费 1.12 亿美元买入 2.5 万枚 ETH
- 韩国 BDACS 在 Avalanche 推出首个由韩元支持的稳定币 KRW1
- 纳斯达克上市公司 TNL Mediagene 宣布将实施数字资产财库战略
- 数据:Creditlink $CDL 24 小时涨幅接近 110%
- 数据:TRUMP 代币部署地址转出 27.4 万枚 TRUMP,其中 20 万枚已进入 OKX
- 某巨鲸清仓 93.8 万枚 LINK,获利 23.1 万美元
- BNB 市值超越中国人寿,跻身全球资产市值排名第 161 位
- 鲍威尔定调美联储第三项使命,称其是另两项任务的衍生品
- 某鲸鱼向 Coinbase 转入 16,480,000 枚 XRP,价值约 50,850,000 美元
- FalconX 于 4 小时前从 Binance 再次提取 118,190 枚 SOL
- ETH 波段盈利 7492 万美元的巨鲸以 4487 美元均价购入 1.8 万枚 ETH
- 持仓三年的 APX 个人持仓 TOP 1 地址一晚浮盈 378.3 万美元
- 麻吉多单已浮盈 423 万美元,当前持仓价值 1.31 亿美元的 ETH、PUMP 和 HYPE 多单
- ASTER 上涨触及 0.51 USDT,1 小时涨幅 20%
- 韩国交易所子公司 Koscom 申请 5 项稳定币商标,押注韩元稳定币赛道
- BitGo 获德国 BaFin 许可证扩展,可在欧洲提供受监管加密货币交易服务
- 美国众议院推进临时拨款法案,盼避免政府关门
- 市场分析:预计日本央行维持利率不变,关注 10 月加息信号
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- 数据:某钱包向 HyperLiquid 存入 1460 万枚 USDC,并 5 倍杠杆做多 HYPE
- Praetorian Group International 首席执行官承认 2 亿美元比特币庞氏骗局罪行
- BNB 今晨最高触及 995.44 美元,续创历史新高
- DeFi Development 增持约 1,460 万美元的 SOL,总持仓规模接近 5 亿美元
- 上市公司 Thumzup Media 披露购入 750 万枚 DOGE,价值约 200 万美元
- 分析师:鲍威尔隐晦表达对滞胀的担忧
- 美联储降息引发科技股震荡回调,资金流向低估值板块
- Vitalik:质押意味着捍卫区块链,退出机制需平衡灵活性与链信任度
- 美国证交会批准 Grayscale 数字大盘基金上市交易
- 英伟达宣布向 Nscale 注资 6.83 亿美元,后者为加密矿企分拆公司
- 加密交易所 Bullish 上市后首份季报扭亏为盈,净利润达 1.083 亿美元
- 美SEC投票批准适用于新型加密货币ETF的通用上市标准
- REX-Osprey将于9月18日推出全美首只XRP现货ETF
- 美联储10月降息25个基点的概率为87.7%
比推专栏
更多 >>观点
比推热门文章
- 某巨鲸持仓 7 个月后向 Bybit 存入 130,628 枚 TRUMP,亏损 97.9 万美元
- New Gold Protocol 代币 NGP 遭攻击,损失约 200 万美元
- RootData:PARTI 将于一周后解锁价值约 1546 万美元的代币
- Project Hunt:激活和管理跨链和 dApp 流动性的去中心化协议 Brahma 为过去 7 天被 Top 人物取关最多的项目
- Camp Network 与经典服饰品牌 Chalk Line 及 Remaster 达成战略合作
- Meteora 确认 JUP 质押者可获取 MET 空投
- 慢雾:AMOS 变种木马 Odyssey 通过虚假 AI 工具窃取加密钱包等敏感数据
- Norio Ventures 计划募集 1,000 万欧元的基金,用于投资区块链初创公司
- DeFi Technologies 战略投资稳定币公司 Continental Stablecoin
- 某巨鲸出售 PUMP 获利 148 万美元后,买入 3.2 亿枚 TRUMP