在Mango Markets被利用后 Compound暂停了4个代币以防止价格操纵

行业资讯1年前 (2023)发布 领域OK
164 0 0

根据 Compound 治理论坛上的一项提议,去中心化借贷协议 Compound 已暂停在其平台上提供四种代币作为借贷抵押品,旨在保护用户免受涉及价格操纵的潜在攻击,类似于最近 1.17 亿美元对 Mango Markets 的利用。最近过去了。

在Mango Markets被利用后 Compound暂停了4个代币以防止价格操纵

暂停后,用户将无法存入 Yearn.finance 的 YFI ($8,109)、0x 的 ZRX、Basic Attention Token (BAT) 和 Maker 的 MKR ($961)作为贷款的抵押品。

该提案于 10 月 25 日获得通过,99% 的选民支持。它指出:“类似于让 Mango Markets 损失 1.17 亿美元的基于预言机的攻击在 Compound 上发生的可能性要小得多,因为抵押资产的流动性比 MNGO 和 Compound 要求贷款进行超额抵押的流动性要深得多。但是,出于谨慎考虑,鉴于上述资产的相对流动性状况,我们建议暂停供应。”

在 9 月对 Compound v2 进行的安全审查中,Volt 协议团队发现了与低流动性代币相关的潜在市场操纵风险。报告解释说:

“与流动性市场相比,当 Aave 和 Compound 等市场上可借代币的数量很大时,攻击是可能的。最值得注意的例子是 ZRX,它在每个市场上的可借流动性与通常的每日交易量相当或更大所有中心化和去中心化交易所的交易量。”

在Mango Markets被利用后 Compound暂停了4个代币以防止价格操纵

Compound 的创始人 Robert Leshner 在 Twitter 上解释说,保守的方法不会影响现有用户。

10 月 11 日,Mango Markets 漏洞背后的黑客 Avraham Eisenberg将已发布的抵押品(平台的原生代币 MNGO)的价值操纵到更高的价格,然后针对膨胀的抵押品进行大笔贷款,这耗尽了 Mango 的资金。 .

剥削者自称是 Twitter 上的数字艺术品交易商,声称他和一组黑客采取了“高利润的交易策略”,并且这是“合法的公开市场行为,使用了设计好的协议”。

在 Mango 治理论坛上的一项提案获得批准后,Eisenberg 被允许保留 4700 万美元作为“漏洞赏金”,同时将 6700 万美元退回国库。

© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...