比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Mango遭黑客攻擊,Solana生態中有哪些項目受到影響?_MANGO

Author:

Time:1900/1/1 0:00:00

10月12日,Solana生態中的去中心交易和借貸平臺MangoMarkets遭到攻擊。攻擊者通過自身的兩個賬戶關聯交易后,分別持有大量MNGO-PERP的多頭和空頭頭寸,再將FTX、Ascendex等交易所上的價格拉高數十倍,空頭賬戶資不抵債,但多頭賬戶數億美金的賬面利潤,使攻擊者能夠提取協議中的BTC、USDT、SOL、USDC等資產,最終獲利約1億美元。事后,攻擊者在社區發起提案,希望能將Mango金庫中的約7000萬美元用于償還壞賬,攻擊者再將MSOL、SOL、MNGO發送到Mango團隊的地址,并要求不被追究刑事責任。該提案的支持率雖然高達99.9%,但仍未達到通過提案所需的投票數量。Mango團隊也還在和攻擊者進行溝通。由于DeFi的可組合性,Mango已經是Solana生態中較為頭部的項目,具備杠桿交易和借貸功能,多個使用Mango的DeFi項目也受到本次攻擊的影響,下文中PANews將盤點受影響的項目和解決方案。UXDProtocol

Mantle Network已在測試網啟動BIT到MNT的遷移:6月15日消息,Layer2解決方案Mantle Network在推特上宣布,已于6月9日完成測試網v0.4.0更新,本次更新后,Mantle Network測試網上的BIT已被重新命名為MNT(代幣合約保持不變),并且團隊已在Goerli測試網上部署了新的MNT合約和一個遷移合約。測試者可使用該遷移合約把Goerli BIT轉換為Goerli MNT。

開發人員需要在Etherscan上找到并鑄造MNT。部署在Mantle Network測試網上的任何dApp都需要進行相應的更改才能繼續運行最新的網絡版本。[2023/6/15 21:38:36]

UXDProtocol是一個去中心化的穩定幣協議,依靠delta中性頭寸來保證1UXD能夠贖回為1美元的資產。用戶可以用SOL鑄造UXD穩定幣,對于用戶,這個過程等同于直接購買,協議依靠delta中性策略來保證抵押品價值不受市場波動影響。比如某用戶在SOL價格為50美元時,以1SOL鑄造了50UXD,協議同步在Mango上開設1SOL的空單。當SOL價格跌至40美元時,協議持有的對應該用戶鑄造50UXD的資產包括:價值40美元的1SOL和永續合約上做空1SOL盈利的10美元,始終保證鑄造的UXD能夠完全贖回。在本次攻擊中,UXDProtocol暴露在Mango中的風險頭寸價值1998.6萬美元。UXDProtocol保險資金的余額為5352.7萬美元,完全能夠賠付,UXDProtocol已經暫停了UXD的鑄造。用戶可以通過Jupiter等聚合交易所將UXD兌換為等值的USDC,目前UXD仍維持1美元,穩定幣UXD的持有者并未受到影響。TulipProtocol

BitDAO的L2網絡Mantle新提案擬成立2億美元Web3生態基金:2月27日消息,BitDAO 生態系統開發的以太坊二層網絡Mantle Core于 2 月 26 日在 BitDAO 的治理論壇上提交了一項提案,擬成立一個 2 億美元的 Web3 生態基金 Mantle EcoFund,旨在促進開發人員和 Dapps 對 Mantle 網絡的采用。?

據悉,BitDAO 財政部將提供 1 億美元的美元代幣,另外 1 億美元將由“戰略風險合作伙伴”的外部匹配資本提供,如果獲得批準,Mantle EcoFund 和風險合作伙伴將以 1:1 的跟投比例參與項目。已表示有興趣參與的基金包括 Dragonfly Capital、Pantera、Folius Ventures、Play Ventures Future Fund、Spartan、Lemniscap、Selini Capital、Cadenza Ventures 和 QCP Capital。(Cointelegraph)[2023/2/27 12:31:12]

Tulip是一個收益聚合器,能夠幫助用戶將收益自動復投。Tulip上最常用的功能是杠桿挖礦和借貸,用戶可以在Tulip上借入資金進行杠桿挖礦,也可以在其中存入資金獲得利息收益。在Mango的攻擊中,杠桿挖礦和借貸部分并沒有受到影響。但是USDC和RAYStrategyVaults受到影響,暴露在Mango中的敞口分別為246.6萬USDC和6.67萬RAY。TulipProtocol表示,如果有必要,團隊有足夠的資金來彌補損失。Friktion

Mango提議根據攻擊前一小時的余額快照進行代幣賠償:金色財經報道,在1.14億美元的黑客攻擊之后,Mango Markets提議以不同的代幣償還用戶。該平臺將使用攻擊者在美國東部時間10月11日下午6:19進行首次存款前一小時的余額快照。Mango Markets今天早上在Discord社區電話會議上提出了這項動議。一旦提案發布,DAO將有72小時的時間對提案進行投票。(The Block)[2022/10/18 17:29:59]

Friktion構建了在各種市場中產生回報的投資機會,它創建了一套原生投資組合策略Volts,可以根據不同的風險偏好選擇不同的Volts,存入資產,產生被動收益。Volts的策略包括:賣出看漲期權、賣出看跌期權、delta中性策略、基差套利策略、資金保護策略。本次受到影響的是Volt#4基差套利策略,該策略在Mango上做多SOL-PERP,再借入SOL賣掉,實現delta中性。這個策略會在永續合約交易價格低于現貨價格時表現較好,因為UXDProtocol等有做空的需求,因此該策略有收取資金費用的空間。該策略在Mango上的風險敞口約23萬美元,以做多永續合約、做空現貨的形式存在。目前Friktion已經關閉Volt#04前端的存款功能,Friktion受到的影響不大,團隊在等待Mango的處理。MercurialProtocol

Manta聯合創始人:Tornado Cash禁令可能會給其他隱私協議帶來災難:8月17日消息,近日,隱私保護協議Manta Network的聯合創始人Shumo Chu在接受采訪時表示,美國政府對Tornado Cash的嚴格制裁可能會對每個Web3協議(包括隱私保護協議)產生連鎖反應。Tornado Cash(TORN)是一種匿名化硬幣交易的以太坊(ETH)隱私協議。這些協議類似于Monero(XMR)和Zcash(ZEC),它們屏蔽了加密交易的發送者和接收者數據。

本月早些時候,美國財政部禁止美國居民使用該協議,并于8月5日將與其相關的44個ETH和USDC地址列入特別指定國民名單。(Cointelegraph)[2022/8/17 12:30:37]

Mercurial是一個穩定幣交易協議,為了提高流動性提供者的利潤,避免流動性的閑置,Mercurial又構建了DynamicVaults,將資金分配到借貸協議等外部平臺,以賺取額外的利息收益。Mercurial表示,未來將專注于建立DynamicVaults。本次受到影響的正是DynamicVaults,Mango是DynamicVaults分配資產的借貸平臺之一,Mercurial官網顯示分配給Mango的流動性為92.5萬美元,團隊稱已經通過限制存款來降低影響,但尚未表明如何處理。GoblinGold

GoblinGold是一個收益聚合器,通過定制的策略產生更高的收益,希望能夠構建不同風險偏好的策略并整合跨鏈資產。在Mango遭到攻擊時,GoblinGold的USDCVault正好部署在Mango上,目前只能寄希望于Mango與攻擊者的談判。小結

攻擊者通過操縱MNGO的市場價格獲利,這樣的攻擊方法已經多次發生在Venus等借貸平臺中。這些平臺幣的流動性通常較低,一定的資金量便可以操縱價格,因此平臺在選擇其作為抵押品或者開通杠桿交易時應當小心。好在Mango金庫中尚有部分資金,且Solana中的其它借貸平臺并不支持MNGO作為抵押品,沒有造成更大的影響。目前來看,生態中受影響最大的是UXDProtocol,雖然UXDProtocol中有足夠的資金進行償還,但UXDProtocol本身依賴于在Mango進行對沖而發行穩定幣,會對UXDProtocol的機制造成挑戰。

Tags:MANMANGOSOLCOLManySwapMango MarketsVSOL價格ELON BUYS COKE COLA

火必交易所
歐科云鏈鏈上衛士:2022年9月安全事件盤點_SCOR

一、基本信息 2022年9月發生較典型安全事件約『125』起。本月攻擊形式呈現多元化,攻擊范圍包括錢包、MEV機器人、分叉重放、項目獎勵池等。由于以太坊合并導致部分項目發生重放攻擊.

1900/1/1 0:00:00
數讀平臺幣現狀:今年累計銷毀總額超24億美元_BNB

Huobi易主塵埃落定,此前傳聞中的買家、波場創始人孫宇晨最終出任HuobiGlobal全球顧問委員會委員.

1900/1/1 0:00:00
星球日報 | SEC主席祝賀比特幣白皮書發布14周年;新加坡金管局上線DeFi試點(11月3日)_ILY

頭條 SEC主席祝賀比特幣白皮書發布14周年,并強調監管重要性Odaily星球日報訊美國證券交易委員會主席GaryGensler在推特祝賀比特幣白皮書發布14周年,并強調監管的重要性.

1900/1/1 0:00:00
萬字長文:全面解讀新公鏈中的新機遇_區塊鏈

目錄:綜合概述1.基于MOVE語言的新生態調研AptosSuiLinera2.模塊化區塊鏈與Celestia什么是「模塊化」?區塊鏈的架構分層數據可用性問題Celestia的區塊鏈擴展方案全模塊.

1900/1/1 0:00:00
Delphi Digital:熊市中的Web3游戲公會_ELD

原文標題:《 GamingGuildsUpdate》原文作者:JaydenAndrew,DelphiDigital 分析師 原文編譯:隔夜的粥 一、介紹 對于crypto 投資 者來說.

1900/1/1 0:00:00
一種用于開放式Grant DAO的治理投票信用:vcDORA_DAO

原文作者:EricZhang原文標題:vcDORA-GovernanceVoiceCreditforOpenCommunityGrantDAO(s)2022年7月,vcDORA推出.

1900/1/1 0:00:00
ads