Solana TVL accumule 23% après le piratage du marché de la mangue de 100 millions de dollars
L’exploit de 100 millions de dollars du protocole décentralisé basé à Solana Mango Markets a fait chuter la valeur de son jeton MNGO natif et celle de SOL au cours des dernières 24 heures.
Les données de CryptoSlate montrent que le jeton MNGO a chuté de plus de 40 % au cours des dernières 24 heures pour atteindre 0,02396 $. Au cours de cette période, SOL a également perdu environ 1 % de sa valeur pour se négocier à 31 $.
Pendant ce temps, la valeur totale des actifs bloqués à Solana a chuté de 23% à 997 millions de dollars contre 1,32 milliard de dollars, selon les données de DeFillama. C’est la première fois que la TVL de Solana tombe en dessous de 1 milliard de dollars depuis juillet 2021.
L’exploit
Mango Market a déclaré que le pirate informatique avait manipulé la valeur de MNGO en prenant une position démesurée dans MNGO-PERP et en se contre-échangeant avec un autre compte. Cela a conduit à la hausse de la valeur en USD de MNGO sur diverses bourses.
Vers 22h00 UTC le 11 octobre le protocole a eu un incident impliquant ce qui suit :
-2 comptes financés avec l’USDC ont pris une position démesurée dans MNGO-PERP
-Les prix sous-jacents MNGO / USD sur divers échanges (FTX, Ascendex) ont connu une augmentation de prix de 5 à 10 fois en quelques minutes
— Mangue (@mangomarkets) 12 octobre 2022
Les oracles de prix Switchboard et Pyth ont augmenté le prix de référence des MNGO sur cette base, provoquant une « augmentation de la valeur du marché de la valeur du compte qui était long MNGO-PERP à partir du profit non réalisé ».
Cela a permis au pirate de retirer 100 millions de dollars d’actifs, soit toute la liquidité du protocole.
Entreprise de sécurité blockchain LoutreSeconde a écrit que l’attaquant a manipulé la garantie de Mango, ce qui lui a permis de contracter des emprunts massifs auprès du Trésor.
Il semble que l’attaquant ait pu manipuler leur garantie Mango. Ils ont temporairement augmenté leur valeur de garantie, puis ont contracté des emprunts massifs auprès du Trésor Mango. pic.twitter.com/2IJrB9RcEJ
— OtterSec (@osec_io) 11 octobre 2022
Hacker fait une proposition
Le pirate a publié ses conditions de restitution des fonds par le biais d’un proposition soumis au DAO.
Selon le pirate informatique, Mango devrait rembourser les créances irrécouvrables en utilisant les 70 millions de dollars USDC de son trésor. La créance irrécouvrable dans la proposition provient d’un renflouement par Mango Markets et Solend pour une baleine Solana avec une dette d’environ 207 millions de dollars sur plusieurs plateformes de prêt sur Solana.
Les protocoles de prêt avaient mis en place un plan de sauvetage pour protéger le marché du risque de contagion si les positions des baleines devaient être liquidées.
La proposition stipule que « toute créance irrécouvrable sera considérée comme une prime/assurance contre les bogues, payée par le fonds d’assurance de la mangue ». Le pirate informatique demande également aux détenteurs de jetons Mango de renoncer à leur droit de poursuivre toute réclamation potentielle contre des comptes avec une créance irrécouvrable.
Il veut également l’assurance qu’aucune action criminelle ou gel de fonds ne se produira. Au moment de mettre sous presse, 33 millions de voix (99%) soutiennent la proposition.
Pendant ce temps, un utilisateur de Twitter, foobar, a souligné que les votes «oui» provenaient de l’attaquant. Le hacker aurait besoin d’au moins 67 millions de voix supplémentaires pour atteindre un quorum.
nvm les votes oui viennent principalement de l’attaquant
– foobar (@0xfoobar) 12 octobre 2022
Réponse des marchés de la mangue
L’équipe de Mango Markets a déclaré que son objectif principal est d’éviter de nouvelles pertes, de s’assurer que les déposants sont indemnisés et de récupérer une certaine valeur pour le protocole.
Les priorités du DAO sont :
Empêcher toute autre perte inutile (déjà obtenue en interrompant les instructions du programme)
Pour s’assurer que les déposants du protocole Mango sont indemnisés
Pour essayer de récupérer de la valeur dans Mango DAO et le protocole pour reconstruire à partir d’ici
— Mangue (@mangomarkets) 12 octobre 2022
La plate-forme a également été gelée pour empêcher de nouveaux dépôts.
Le poste Solana TVL accumule 23% après le piratage du marché Mango de 100 millions de dollars est apparu en premier sur CryptoSlate.