Việc khai thác 100 triệu đô la của giao thức phi tập trung dựa trên Solana Mango Markets đã gửi giá trị của nó token MNGO và của SOL đang giảm dần trong 24 giờ qua.
Dữ liệu CryptoSlate cho thấy MNGO token giảm hơn 40% trong 24 giờ qua xuống $ 0,02396. Trong khoảng thời gian này, SOL cũng giảm khoảng 1% giá trị để giao dịch ở mức 31 đô la.
Trong khi đó, tổng giá trị tài sản bị khóa ở Solana giảm 23% xuống 997 triệu USD từ 1,32 tỷ USD, theo DeFillama dữ liệu. Đây là lần đầu tiên TVL của Solana giảm xuống dưới 1 tỷ USD kể từ tháng 7 năm 2021.
Sự khai thác
Mango Market tuyên bố rằng tin tặc đã thao túng giá trị của MNGO bằng cách chiếm một vị trí quá lớn trong MNGO-PERP và tự giao dịch với một tài khoản khác. Điều này dẫn đến giá trị USD của MNGO tăng trên các sàn giao dịch khác nhau.
Khoảng 22:00 giờ UTC ngày 11 tháng 10, giao thức 🥭 đã xảy ra sự cố liên quan đến những điều sau:
-2 tài khoản được tài trợ bằng USDC đã có vị trí vượt trội trong MNGO-PERP
-Giá MNGO / USD cơ bản trên các sàn giao dịch khác nhau (FTX, Ascendex) đã tăng giá gấp 5-10 lần chỉ trong vài phút
– Mango (@mangomarkets) 12 tháng 10 năm 2022
Giá oracles Switchboard và Pyth đã tăng giá MNGO chuẩn dựa trên điều này, gây ra “sự gia tăng đáng kể so với thị trường trong giá trị của tài khoản có MNGO-PERP lâu từ lợi nhuận chưa thực hiện”.
Điều này cho phép hacker rút số tài sản trị giá 100 triệu đô la, là tất cả thanh khoản trên giao thức.
Công ty bảo mật chuỗi khối Rái cáSec đã viết rằng kẻ tấn công đã thao túng tài sản thế chấp của Mango, điều này cho phép anh ta nhận các khoản vay khổng lồ từ kho bạc.
Có vẻ như kẻ tấn công đã có thể thao túng tài sản thế chấp Mango của họ. Họ tạm thời tăng giá trị tài sản thế chấp của mình, và sau đó vay nợ lớn từ kho bạc Mango. pic.twitter.com/2IJrB9RcEJ
– OtterSec (@osec_io) 11 tháng 10 năm 2022
Hacker đưa ra đề xuất
Tin tặc đã đưa ra các điều khoản của mình về việc trả lại tiền thông qua đề nghị đã nộp cho DAO.
Theo tin tặc, Mango nên trả các khoản nợ khó đòi bằng cách sử dụng 70 triệu USDC của kho bạc. Khoản nợ xấu trong đề xuất đến từ khoản cứu trợ của Mango Markets và Solend cho một con cá voi Solana với khoản nợ khoảng 207 triệu đô la trên nhiều nền tảng cho vay trên Solana.
Các giao thức cho vay đã cùng nhau đưa ra một gói cứu trợ để bảo vệ thị trường khỏi nguy cơ lây lan nếu các vị thế cá voi được thanh lý.
Đề xuất nêu rõ, “bất kỳ khoản nợ khó đòi nào sẽ được xem như một khoản tiền thưởng / bảo hiểm lỗi, được trả từ quỹ bảo hiểm xoài.” Tin tặc cũng hỏi rằng Mango token chủ sở hữu từ bỏ quyền theo đuổi bất kỳ khiếu nại tiềm năng nào đối với các tài khoản có nợ xấu.
Anh ta cũng muốn đảm bảo rằng không có hành động tội phạm hoặc đóng băng quỹ sẽ xảy ra. Tính đến thời điểm báo chí, 33 triệu phiếu bầu (99%) ủng hộ đề xuất này.
Trong khi đó, một người dùng Twitter, foobar, chỉ ra rằng các phiếu “đồng ý” đến từ kẻ tấn công. Tin tặc sẽ cần thêm ít nhất 67 triệu phiếu bầu để đạt được số phiếu bầu.
nvm những phiếu đồng ý chủ yếu đến từ kẻ tấn công 😭
– foobar (@ 0xfoobar) Ngày 12 tháng 10 năm 2022
Phản hồi của Thị trường Mango
Nhóm của Mango Markets đã cho biết tiêu điểm chính là để ngăn ngừa tổn thất thêm, đảm bảo người gửi tiền được thực hiện toàn bộ và thu hồi một số giá trị cho giao thức.
🥭 Các ưu tiên của DAO là:
➡️ Ngăn ngừa bất kỳ tổn thất không cần thiết nào khác (đã đạt được bằng cách tạm dừng chương trình hướng dẫn)
➡️ Để đảm bảo người gửi tiền của giao thức Mango được hoàn thiện
➡️ Để thử và tận dụng một số giá trị trong Mango DAO và giao thức để xây dựng lại từ đây
– Mango (@mangomarkets) 12 tháng 10 năm 2022
Nền tảng hiện cũng đã bị đóng băng để ngăn chặn các khoản tiền gửi thêm.
Theo Cryptoslate