O hacker quer que o Mercado de Manga utilize os 70 milhões de dólares do seu tesouro para pagar dívidas incobráveis.
A exploração de $100 milhões de dólares de o protocolo descentralizado Solana Mango Markets enviou o valor do seu símbolo nativo MNGO e o do SOL em espiral ao longo das últimas 24 horas.
O nosso os dados mostram que o a ficha MNGO caiu mais de 40% nas últimas 24 horas para $0,02396. Durante este período, a SOL também perdeu cerca de 1% do seu valor para negociar a $31.
Entretanto, o valor total dos activos bloqueados em Solana caiu 23% para 997 milhões de dólares de 1,32 mil milhões, de acordo com dados DeFillama. Esta é a primeira vez que a TVL de Solana desceu abaixo de $1 bilião desde Julho de 2021.
A exploração
Mango Market declarou que o hacker manipulou o valor da MNGO ao tomar uma posição de tamanho superior na MNGO-PERP e contra-atacarregou-se com outra conta. Isto levou ao aumento do valor em USD da MNGO em várias bolsas.
Terra 22:00 UTC 11 de Outubro o protocolo teve um incidente envolvendo o seguinte:
-2 contas financiadas com USDC tomaram uma posição de maior dimensão na MNGO-PERP
-Os preços de MNGO/USD em várias bolsas (FTX, Ascendex) registaram um aumento de preços de 5-10x numa questão de minutos
– Manga (@mangomarkets) 12 de Outubro de 2022
W
Os oráculos de preços Switchboard e Pyth aumentaram o preço de referência da MNGO com base nisto, causando um “aumento do valor da conta que era longa MNGO-PERP a partir do lucro não realizado”.
Isto permitiu ao hacker retirar 100 milhões de dólares de activos que representavam toda a liquidez do protocolo.
A empresa de segurança Blockchain OtterSec escreveu que o atacante manipulou a garantia da Mango, o que lhe permitiu retirar empréstimos maciços do tesouro.
Parece que o atacante foi capaz de manipular a sua garantia de Manga. Aumentaram temporariamente o seu valor colateral, e depois contraíram empréstimos maciços junto do tesouro da Manga. pic.twitter.com/2IJrB9RcEJ
– OtterSec (@osec_io) October 11, 2022
Hacker faz proposta
O hacker divulgou os seus termos de devolução dos fundos através de uma proposta submetida ao DAO.
De acordo com o hacker, a Mango deveria reembolsar as dívidas incobráveis utilizando os 70 milhões de USDC do seu tesouro. A dívida incerta na proposta provém de um resgate por parte da Mango Markets e Solend para uma baleia Solana com cerca de 207 milhões de dólares em dívida através de múltiplas plataformas de empréstimo em Solana.
Os protocolos de empréstimo tinham criado um plano de salvamento para proteger o mercado do risco de contágio se as posições das baleias fossem liquidadas.
A proposta afirma, “qualquer dívida má será vista como uma recompensa/seguro de insectos, paga a partir do fundo de seguro de manga”. O hacker pede também que os detentores de fichas de manga renunciem ao seu direito de prosseguir quaisquer potenciais reclamações contra contas com dívidas incobráveis.
Ele também quer a garantia de que não ocorrerá qualquer acção criminosa ou congelamento de fundos. A partir do tempo de imprensa, 33 milhões de votos (99%) apoiam a proposta.
Entretanto, um utilizador do Twitter, foobar, assinalou que os votos “sim” vinham do agressor. O hacker precisaria de pelo menos 67 milhões de votos a mais para atingir o quorum.
Resposta dos mercados de manga
A equipa da
Mango Markets disse que o seu foco principal é evitar mais perdas, assegurar que os depositantes sejam tornados inteiros e salvar algum valor para o protocolo.
DAO são prioridades:
➡️ Evitar mais perdas desnecessárias (já alcançadas através da paragem das instruções do programa)
➡️ Para garantir que os depositantes do protocolo de Manga sejam tornados inteiros
➡️ Para tentar salvar algum valor em Mango DAO e protocolo para reconstruir a partir daqui
– Manga (@mangomarkets) 12 de Outubro de 2022
W
A plataforma também foi agora congelada para evitar mais depósitos.