MANGO:Mango遭黑客攻击,Solana生态中有哪些项目受到影响?

10月12日,Solana生态中的去中心交易和借贷平台MangoMarkets遭到攻击。攻击者通过自身的两个账户关联交易后,分别持有大量MNGO-PERP的多头和空头头寸,再将FTX、Ascendex等交易所上的价格拉高数十倍,空头账户资不抵债,但多头账户数亿美金的账面利润,使攻击者能够提取协议中的BTC、USDT、SOL、USDC等资产,最终获利约1亿美元。

事后,攻击者在社区发起提案,希望能将Mango金库中的约7000万美元用于偿还坏账,攻击者再将MSOL、SOL、MNGO发送到Mango团队的地址,并要求不被追究刑事责任。该提案的支持率虽然高达99.9%,但仍未达到通过提案所需的投票数量。Mango团队也还在和攻击者进行沟通。

由于DeFi的可组合性,Mango已经是Solana生态中较为头部的项目,具备杠杆交易和借贷功能,多个使用Mango的DeFi项目也受到本次攻击的影响,下文中PANews将盘点受影响的项目和解决方案。

Finam Management将推出俄罗斯首个投资加密矿企的共同基金:金色财经报道,俄罗斯已开始设立首个投资加密货币挖矿企业的共同基金。它将作为一个风险基金,通过一个特殊实体购买矿机,然后由该实体租赁设备。

这只新的封闭式基金将由Finam Management成立,并将于3月份在专业存管机构注册。只面向合格投资者开放,最低投资门槛为30万卢布(约合4000美元)。Finam首席执行官Vladislav Kochetkov解释说,该公司打算在成立租赁公司之前融资5亿卢布(超过660万美元)。这笔钱的一部分将用于购买矿机,其余将用于支付电费和维护基金。[2023/3/3 12:41:00]

UXDProtocol

UXDProtocol是一个去中心化的稳定币协议,依靠delta中性头寸来保证1UXD能够赎回为1美元的资产。用户可以用SOL铸造UXD稳定币,对于用户,这个过程等同于直接购买,协议依靠delta中性策略来保证抵押品价值不受市场波动影响。

Astar Network与波卡生态Web 3多链钱包Talisman达成合作并将推出“Spirit Key”NFT:金色财经报道,多链智能合约平台Astar Network官方宣布已经与波卡生态Web 3多链钱包Talisman达成合作并完成集成,这意味着 Astar 社区用户现在恶意直接使用 Talisman 钱包探索 Web 3 应用世界,并在波卡 Polkadot 和 Kusama 上存储、发送和接收资产。此外,Astar Network还将推出“Sprint Key”NFT,据悉这是一种特殊的 RMRK NFT,发行量为 3333 枚,持有者将获得特殊权限,比如参与未来 Alpha 版钱包使用、抢先体验 Talisman Web 应用新功能,在 Discord 频道中获得特殊许可、赢取赠品等。[2022/3/12 13:52:32]

比如某用户在SOL价格为50美元时,以1SOL铸造了50UXD,协议同步在Mango上开设1SOL的空单。当SOL价格跌至40美元时,协议持有的对应该用户铸造50UXD的资产包括:价值40美元的1SOL和永续合约上做空1SOL盈利的10美元,始终保证铸造的UXD能够完全赎回。

EOSIO将进行Mandel硬分叉:新增可配置的WASM限制、合约支付、可配置区块链参数等功能:12月20日,EOS网络创始人Daniel Larimer更新Medium宣布EOSIO将进行EOSIO代码库硬分叉,新代码命名为Mandel。Mandel的第一个版本将是3.0,保留EOSIO 2.1中可配置的WASM限制功能的同时,引入合约支付、增强的可配置区块链参数等功能。另外,Clairionos也将发布一个源自EOSIO 2.1的Mandel 2.3版本,帮助升级到EOSIO 2.1的节点更方便的与网络保持同步。

文章透露的具体实现时间轴如下:

2022年1月31日:发布Mandel 3.0候选版本;

2022年2月:启动Mandel 3.0测试网络;

2022年3月1日:上线Mandel 3.0 最终版本;

2022年3月2日:部署合约支付系统;

2022年4月1日:发布Mandel 2.3;

2022年4月9日:EddenOS选举;

2022年5月19日:硬分叉启动。

BM表示:本次分叉是EOS网络第一次运行非Block.one开发的软件版本,是EOS生态从Block.one独立出来的重要象征。[2021/12/20 7:50:47]

在本次攻击中,UXDProtocol暴露在Mango中的风险头寸价值1998.6万美元。UXDProtocol保险资金的余额为5352.7万美元,完全能够赔付,UXDProtocol已经暂停了UXD的铸造。用户可以通过Jupiter等聚合交易所将UXD兑换为等值的USDC,目前UXD仍维持1美元,稳定币UXD的持有者并未受到影响。

《未来100年大预言》作者George Friedman:区块链有朝一日会被废弃:受人尊敬的《未来100年大预言》作者George Friedman认为,比特币背后的技术区块链有朝一日会变得“过时”。“我从来都不知道任何不能够被破解的加密技术”弗里德曼周四在纽约的瑞银CIO全球论坛间隙表示,“它很有用,但是某一时刻它将被废弃。”[2018/6/16]

TulipProtocol

Tulip是一个收益聚合器,能够帮助用户将收益自动复投。Tulip上最常用的功能是杠杆挖矿和借贷,用户可以在Tulip上借入资金进行杠杆挖矿,也可以在其中存入资金获得利息收益。

在Mango的攻击中,杠杆挖矿和借贷部分并没有受到影响。但是USDC和RAYStrategyVaults受到影响,暴露在Mango中的敞口分别为246.6万USDC和6.67万RAY。TulipProtocol表示,如果有必要,团队有足够的资金来弥补损失。

Friktion

Friktion构建了在各种市场中产生回报的投资机会,它创建了一套原生投资组合策略Volts,可以根据不同的风险偏好选择不同的Volts,存入资产,产生被动收益。Volts的策略包括:卖出看涨期权、卖出看跌期权、delta中性策略、基差套利策略、资金保护策略。

本次受到影响的是Volt#4基差套利策略,该策略在Mango上做多SOL-PERP,再借入SOL卖掉,实现delta中性。这个策略会在永续合约交易价格低于现货价格时表现较好,因为UXDProtocol等有做空的需求,因此该策略有收取资金费用的空间。

该策略在Mango上的风险敞口约23万美元,以做多永续合约、做空现货的形式存在。目前Friktion已经关闭Volt#04前端的存款功能,Friktion受到的影响不大,团队在等待Mango的处理。

MercurialProtocol

Mercurial是一个稳定币交易协议,为了提高流动性提供者的利润,避免流动性的闲置,Mercurial又构建了DynamicVaults,将资金分配到借贷协议等外部平台,以赚取额外的利息收益。Mercurial表示,未来将专注于建立DynamicVaults。

本次受到影响的正是DynamicVaults,Mango是DynamicVaults分配资产的借贷平台之一,Mercurial官网显示分配给Mango的流动性为92.5万美元,团队称已经通过限制存款来降低影响,但尚未表明如何处理。

GoblinGold

GoblinGold是一个收益聚合器,通过定制的策略产生更高的收益,希望能够构建不同风险偏好的策略并整合跨链资产。

在Mango遭到攻击时,GoblinGold的USDCVault正好部署在Mango上,目前只能寄希望于Mango与攻击者的谈判。

小结

攻击者通过操纵MNGO的市场价格获利,这样的攻击方法已经多次发生在Venus等借贷平台中。这些平台币的流动性通常较低,一定的资金量便可以操纵价格,因此平台在选择其作为抵押品或者开通杠杆交易时应当小心。

好在Mango金库中尚有部分资金,且Solana中的其它借贷平台并不支持MNGO作为抵押品,没有造成更大的影响。目前来看,生态中受影响最大的是UXDProtocol,虽然UXDProtocol中有足够的资金进行偿还,但UXDProtocol本身依赖于在Mango进行对冲而发行稳定币,会对UXDProtocol的机制造成挑战。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

UNI区块链:2022 年的 7 种顶级比特币替代品

持续更新中,观看更多内容~比特币被认为是加密货币领域的顶级代币,但还有其他值得投资的加密货币。本文讨论了投资者可能感兴趣的各种比特币替代品.

[0:15ms0-0:648ms