盗取 Mango 上亿资金后,黑客发起 DAO 提案试图「免罪」
2022-10-12 16:10:00 人浏览

年度最「骚操作」的黑客。

作者:秦晓峰

北京时间今天清晨,Solana 生态去中心化交易平台 Mango 遭遇黑客攻击,损失高达 1.15 亿美元。

Mango 官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜(可以保留部分作为赏金):“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”

Solana 生态算法稳定币协议 UXD Protocol 表示,在 Mango 攻击事件中受影响资金总额近 2000 万美元,同时称其保险基金足以弥补损失。

与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在 realms 上发布了一项新的治理提案:希望 Mango 官方使用国库资金(7000 万美元)偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango 黑客算是将 DeFi 与 DAO 玩得明白。

截至目前,该提案获得 3290 万投票赞成,其中 3241 万票由黑客自己所投,距离通过门槛(6709 万票)还有一半的距离。

操纵MNGO价格进行攻击

结合加密研究员@Joshua Lim以及@Mango官方的事故报告,我们将本次攻击过程进行还原,大致如下:

黑客首先向 Mango 交易所 A、B 地址分别转入 500 万美元,两个地址分别是:

  • A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

  • B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

而后,黑客通过 A 地址在 Mango 上利用 MNGO 永续合约做空平台币 MNGO,开仓价格 0.0382 美元,空单头寸 4.83 亿个;与此同时,黑客在 B 地址上做多 MNGO,开仓价格 0.0382 美元,多单头寸 4.83 亿个。(注:多空双开的原因在于,Mango 平台深度较差,如果不和自己作对手盘,仓位就很难开到这么高。)

(黑客做空MNGO)

在完成初步建仓后,黑客转身攻击多个平台(FTX、Ascendex)上 MNGO 的现货价格,致使价格出现 5- 10倍的增长,该价格通过 Pyth 预言机传递到其中 Mango 交易所,进一步推动价格上涨,最终 Mango 平台上 MNGO 价格从 0.0382 美元拉升至最高 0.91 美元。

(MNGO价格走势)

此时,黑客的多头头寸收益为 4.83 亿个*(0.91 美元 - 0.0382 美元)= 4.2 亿美元,黑客再利用账户净资产从 Mango 进行借贷;好在平台流动性不足,黑客最终只借出近 1.15 亿美元资产,其中包括:5441 万USDC、76.85 万个MSOL(2530 万美元)、76.16 万个 SOL(2347 万美元)、281 个BTC(535.6 万美元)、326 万个USDT、235.4 万个 SRM(173 万美元)以及 3241 万个 MNGO(66.7 万美元),如下所示:

本资讯链接: - 数字领地
声明:投资有风险,入市须谨慎。本资讯不作为投资理财建议。