망고사이트, $100백만 공격에 대한 상세 보고서 발표

솔라나 생태계 DeFi 플랫폼 Mango가 공격에 대한 상세 보고서를 발표했으며, 이 문제를 해결하기 위한 가장 건설적인 방법은 해커와 계속 소통하여 문제를 친선적으로 해결하려는 것이라고 제안했습니다.

Mango에 따르면, 10월 11일 UTC 22:00경 프로토콜에 다음과 같은 사건이 발생했습니다: USDC로 자금을 지원받는 2개의 계정이 MNGO-PERP 및 관련 MNGO/USD 가격에 과도한 포지션을 취했고, 다양한 거래소(FTX, Ascendex)에서 MNGO/USD 가격이 몇 분 사이에 5-10배 급등하는 사태가 발생했습니다. 이로 인해 Switchboard와 Pyth 오라클이 MNGO의 기준 가격을 $0.15 이상으로 업데이트했습니다. 이에 따라 계정의 가치가 상승하고 실현되지 않은 이익에서 MNGO-PERP에 대한 포지션을 보유하고 있던 계정이 Mango 프로토콜로부터 BTC(sollet), USDT, SOL, mSOL, USDC를 차용하고 인출할 수 있게 되었습니다. 이는 플랫폼에 입금된 1억 9천만 달러와 같은 예금에서 이용 가능한 차입 한도를 모두 소진했습니다. 계정이 추출한 순 가치는 그 시점에서 약 1억 달러와 같았습니다. 10월 12일 UTC 02:37경 Mango 프로그램 명령이 동결되어 프로토콜과 더 이상 상호작용하지 못하도록 막았습니다.

현재 Mango DAO의 우선 순위는 불필요한 손실을 방지하고 Mango 프로토콜의 예금자가 전액 보호받도록 하는 것이며, Mango DAO와 프로토콜에서 일부 가치를 구조하는 것입니다.

이전에 블록체인 보안 기관 OtterSec가 DeFi 플랫폼 Mango가 잠재적인 1억 달러 공격을 당했다고 트윗했습니다. 이에 대해 Mango는 팀이 공격을 조사하고 제3자가 자금 이체를 중단하도록 조치를 취하고 프런트 엔드에 예금을 비활성화하고 있다고 밝혔습니다. 그 결과, Solana 기반의 알고리즘 안정화 코인 프로토콜 UXD Protocol은 Mango 공격으로 약 2,000만 달러 이상 피해를 입었으며, 보험 기금은 손실을 충당할 자금이 충분하다고 말했습니다. 솔라나 생태계 수확 집계 플랫폼 Tulip Protocol은 이 공격으로 영향을 받는 자금이 약 250만 달러이며, 필요한 경우 팀이 손실을 보호하기 위한 충분한 자금이 있다고 밝혔습니다.

지금까지 PeckShieldAlert는 Mango 공격자가 새 주소로 5,750만 달러의 USDC를 이체했다고 모니터링했습니다.

Source