買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DOGE > Info

SOL:Mango遭黑客攻擊,Solana生態中有哪些項目受到影響?_Maneki-neko

Author:

Time:1900/1/1 0:00:00

10月12日,Solana生態中的去中心交易和借貸平臺MangoMarkets遭到攻擊。攻擊者通過自身的兩個賬戶關聯交易后,分別持有大量MNGO-PERP的多頭和空頭頭寸,再將FTX、Ascendex等交易所上的價格拉高數十倍,空頭賬戶資不抵債,但多頭賬戶數億美金的賬面利潤,使攻擊者能夠提取協議中的BTC、USDT、SOL、USDC等資產,最終獲利約1億美元。

事后,攻擊者在社區發起提案,希望能將Mango金庫中的約7000萬美元用于償還壞賬,攻擊者再將MSOL、SOL、MNGO發送到Mango團隊的地址,并要求不被追究刑事責任。該提案的支持率雖然高達99.9%,但仍未達到通過提案所需的投票數量。Mango團隊也還在和攻擊者進行溝通。

由于DeFi的可組合性,Mango已經是Solana生態中較為頭部的項目,具備杠桿交易和借貸功能,多個使用Mango的DeFi項目也受到本次攻擊的影響,下文中PANews將盤點受影響的項目和解決方案。

Mango攻擊者在Aave借入價值2000萬美元的Curve代幣后被清算:金色財經報道,Mango攻擊者Avraham Eisenberg使用去中心化借貸平臺Aave借入了4000萬個Curve(CRV)代幣(當時價值2000萬美元),然后將它們轉移到OKEx加密貨幣交易所。據區塊鏈分析公司Akrham稱,Eisenberg以4000萬美元的USDC穩定幣作為抵押品,在Aave上借入了大部分CRV代幣。根據區塊鏈數據,他隨后在兩筆交易中將4000萬個CRV發送到加密貨幣交易所OKEx。

根據Blockanalitica的區塊鏈數據,Eisenberg所有的CRV貸款都被清算,并在Aave留下了160萬美元的壞賬。Eisenberg因在10月份利用漏洞從基于Solana的DeFi協議MangoMarkets流失1.14億美元而在加密圈聲名狼藉。隨后,他向Mango退還了6700萬美元,并為自己的嘗試進行了辯護。[2022/11/23 7:58:27]

UXDProtocol

Domani DAO發布Avalanche藍籌指數基金:3月1日消息,Domani DAO 發布 Avalanche 藍籌指數基金 XAVABC。該指數基金追蹤 Avalanche 生態系統頂級藍籌 Token,現階段組合主要構成為:Joe(30.2%)、Avalaunch(20.4%)、Crabada(13.3%)以及 BENQI(12.8%)。目前該指數已經上線基于 Avalanche 的 DEX 平臺 Trader Joe。[2022/3/1 13:29:58]

UXDProtocol是一個去中心化的穩定幣協議,依靠delta中性頭寸來保證1UXD能夠贖回為1美元的資產。用戶可以用SOL鑄造UXD穩定幣,對于用戶,這個過程等同于直接購買,協議依靠delta中性策略來保證抵押品價值不受市場波動影響。

Kleinman與CSW訴訟案出現關鍵證人:6月29日,CSW支持者Calvin Ayre旗下媒體CoinGeek發文稱,在Kleinman與CSW訴訟案中,又出現了兩位關鍵證人,即CSW的舅舅Don Lynam和外祖父Ronald Andrew Lynam。其中,CSW的舅舅Don Lynam此前曾在4月宣誓作證稱,CSW在2008年年中(早于正式發表比特幣白皮書的該年10月)曾向其展示了比特幣白皮書的粗略版本,并告訴他稱,將要使用中本聰這一化名用于出版。此外,Don Lynam還稱,CSW從未向他提起過Kleinman。[2020/6/30]

比如某用戶在SOL價格為50美元時,以1SOL鑄造了50UXD,協議同步在Mango上開設1SOL的空單。當SOL價格跌至40美元時,協議持有的對應該用戶鑄造50UXD的資產包括:價值40美元的1SOL和永續合約上做空1SOL盈利的10美元,始終保證鑄造的UXD能夠完全贖回。

聲音 | Manu Andorra:穩定幣市場正轉向更透明的替代方案:據bitcoinexchangeguide消息,瑞士加密基金Block0發布的一項新研究指出,Tether已達到其財務高峰。由于對這一新數字產品的興趣持續增長,新的穩定幣可能很快將接管Tether令人垂涎的市場地位。針對這一研究,Block0創始人Manu Andorra表示:“目前正在觀察Tether市場的一個突破點,已經看到Tether的運營存在長期的不確定性,并且隨著Paxos Standard和TrueUSD等競爭對手的推出,市場正在轉向將透明度放在其運營前沿的替代方案。最終,所有穩定幣仍然是實驗,市場將從更大范圍的穩定幣解決方案中獲益。“[2018/10/25]

在本次攻擊中,UXDProtocol暴露在Mango中的風險頭寸價值1998.6萬美元。UXDProtocol保險資金的余額為5352.7萬美元,完全能夠賠付,UXDProtocol已經暫停了UXD的鑄造。用戶可以通過Jupiter等聚合交易所將UXD兌換為等值的USDC,目前UXD仍維持1美元,穩定幣UXD的持有者并未受到影響。

TulipProtocol

Tulip是一個收益聚合器,能夠幫助用戶將收益自動復投。Tulip上最常用的功能是杠桿挖礦和借貸,用戶可以在Tulip上借入資金進行杠桿挖礦,也可以在其中存入資金獲得利息收益。

在Mango的攻擊中,杠桿挖礦和借貸部分并沒有受到影響。但是USDC和RAYStrategyVaults受到影響,暴露在Mango中的敞口分別為246.6萬USDC和6.67萬RAY。TulipProtocol表示,如果有必要,團隊有足夠的資金來彌補損失。

Friktion

Friktion構建了在各種市場中產生回報的投資機會,它創建了一套原生投資組合策略Volts,可以根據不同的風險偏好選擇不同的Volts,存入資產,產生被動收益。Volts的策略包括:賣出看漲期權、賣出看跌期權、delta中性策略、基差套利策略、資金保護策略。

本次受到影響的是Volt#4基差套利策略,該策略在Mango上做多SOL-PERP,再借入SOL賣掉,實現delta中性。這個策略會在永續合約交易價格低于現貨價格時表現較好,因為UXDProtocol等有做空的需求,因此該策略有收取資金費用的空間。

該策略在Mango上的風險敞口約23萬美元,以做多永續合約、做空現貨的形式存在。目前Friktion已經關閉Volt#04前端的存款功能,Friktion受到的影響不大,團隊在等待Mango的處理。

MercurialProtocol

Mercurial是一個穩定幣交易協議,為了提高流動性提供者的利潤,避免流動性的閑置,Mercurial又構建了DynamicVaults,將資金分配到借貸協議等外部平臺,以賺取額外的利息收益。Mercurial表示,未來將專注于建立DynamicVaults。

本次受到影響的正是DynamicVaults,Mango是DynamicVaults分配資產的借貸平臺之一,Mercurial官網顯示分配給Mango的流動性為92.5萬美元,團隊稱已經通過限制存款來降低影響,但尚未表明如何處理。

GoblinGold

GoblinGold是一個收益聚合器,通過定制的策略產生更高的收益,希望能夠構建不同風險偏好的策略并整合跨鏈資產。

在Mango遭到攻擊時,GoblinGold的USDCVault正好部署在Mango上,目前只能寄希望于Mango與攻擊者的談判。

小結

攻擊者通過操縱MNGO的市場價格獲利,這樣的攻擊方法已經多次發生在Venus等借貸平臺中。這些平臺幣的流動性通常較低,一定的資金量便可以操縱價格,因此平臺在選擇其作為抵押品或者開通杠桿交易時應當小心。

好在Mango金庫中尚有部分資金,且Solana中的其它借貸平臺并不支持MNGO作為抵押品,沒有造成更大的影響。目前來看,生態中受影響最大的是UXDProtocol,雖然UXDProtocol中有足夠的資金進行償還,但UXDProtocol本身依賴于在Mango進行對沖而發行穩定幣,會對UXDProtocol的機制造成挑戰。

Tags:MANMANGOSOLPROManeki-nekoMangoMan Intelligentsol幣歷史價格走勢圖GET Protocol

DOGE
ETC:BTC算力變局,周末觀望為主_etc幣最高價格

BTC算li儲備跌至191萬枚,創12年新低,礦商利潤跌回20年,市場正在出清。礦商出局,往往意味著歷史性的大底部,比如2019年末比特大陸大規模清退員工,圈內一片嘩然,隨后不到兩個月,BTC形.

1900/1/1 0:00:00
ENT:【Token Airdrop Event】CandyDrop launches SEAN on Oct 13, 2022_AND

DearHuobiGlobalUsers,CandyDropislaunchingSEANonOct13.

1900/1/1 0:00:00
Venus:BitVenus合伙人招募令_ENU

BitVenus是屬于每個人的交易平臺,快來注冊并成為我們的合伙人吧! 手續費返傭的比例 等級 返傭比例 過去30天交易手續費 LV1 50% ≥1 LV2 Meebits系列NFT 24小時交.

1900/1/1 0:00:00
CPI:今晚CPI成為BTC分水嶺 BTC,ETC,EOS,doge_SHI

今晚20:30美公布9月CPI數據,前兩次CPI公布后分別出現千點大跌。美國CPI也被叫通脹指數,近期由于原油暴漲,歐美通脹飆升,吃的面包、用電翻倍上漲,想要降低通脹最有效的辦法就是提高利率,回.

1900/1/1 0:00:00
TCO:報告:到2022年9月中旬約199.65 MtCO2e可以歸因于比特幣網絡_Bitcoin 21

金色財經報道,劍橋比特幣用電量指數(CBECI)?估計,到2022年9月中旬,約199.65MtCO2e(相當于100萬噸二氧化碳)可以歸因于自誕生以來的比特幣網絡.

1900/1/1 0:00:00
OSMO:Bankless創始人對話Cosmos社區OG:全面解析Cosmos的核心理論_OSM

近期,Bankless的兩位聯合創始人RyanSeanAdams以及DavidHoffman,與來自Cosmos社區的兩位OGSunnyAggarwal和ZakiManian展開了一場關于Cos.

1900/1/1 0:00:00
ads