Išnaudotojas gali išsisukti su neprilygstama ~50 mln. USD klaidų dovana

Pamirškite March Madness, Mango Madness šiuo metų laiku yra sezonas. Solana pagrįstas skolinimo protokolas šią savaitę buvo spektaklis, nepanašus į jokį kitą, ir tai neabejotinai ką nors sako, atsižvelgiant į tai, kiek kriptovaliutų dažnai pasitaiko ant stalo. Nuo mūsų pirmasis viršelis Dėl „Mango“ išnaudojimo, dėl kurio protokolas buvo visiškai išnaudotas, viskas tik dar labiau pakrypo ir paini.

Pažiūrėkime, kaip viskas vystėsi šią savaitę ir kur vyksta „Mango Markets“ reikalai.

Mango pabaisa

„Mango“ išnaudotojas kriptovaliutų bendruomenėje paprastai buvo vertinamas kaip mažiau „hakeris“ ir labiau „manipuliatorius“, jei atvirai. Nepaisant to, viskas pasidarė įdomu po antradienio išnaudojimo, kai užpuolikas inicijavo valdymo pasiūlymą; teigiama, kad pasiūlymas baigtas. Tačiau vėliau sukurtas pasiūlymas „Mango Markets“ (šiuo metu jau praėjo, šeštadienio rytą) yra suformuluotas kaip dovanos dėl klaidų, kad vartotojai būtų sveiki, tačiau „Mango“ atsiskaito tik su 70 mln. USD iš esamo 114 mln. USD likučio. Dėl to išnaudotojas gauna beveik 50 mln. USD „labas už klaidas“, stulbinančiai didelį skaičių, palyginti su bet kokia ankstesne kriptovaliutų klaida, ir sulaukusi daug kritikos (norėdami gauti įrodymų tai).

Išnaudotojas greitai panaudojo gautus MNVO žetonus (maždaug 30 mln. žetonų), kad balsuotų už savo pradinį pasiūlymą, bet neatrodė, kad balsuotų už vėlesnį ir baigiamąjį pasiūlymą, kuris vis dėlto baigėsi 473 mln. „už“ ir 16.6 M prieš. Panašu, kad išnaudotojas taip pat gavo apsaugą dėl pasiūlymo, nes pagal pasiūlymo kalbą protokole „nebus vykdomi jokie baudžiamieji tyrimai ar lėšų įšaldymas, kai žetonai bus išsiųsti atgal, kaip aprašyta“.

„Mango Markets“ (MNGO) ieško stabilios žemės, kad išsiaiškintų, ar įmanoma atsigauti po antradienio išnaudojimo. | Šaltinis: MNGO-USD svetainėje TradingView.com

Kas toliau

Sunku pasakyti, kur mes einame iš čia ir kokio lygio apsaugą tas užpuolikas iš tikrųjų matys. Pranešama, kad išnaudotojas finansavo atakuojančias sąskaitas naudodamas FTX piniginę, o jų apsaugos laipsnis gali būti spėliojamas.

Nepaisant to, net atėmus pradinį 10 mln. USD likutį, kurį eksploatuotojas įvedė į „Mango“, protokolas paprastai atsisako didesnės sumos, nei paprastai matoma pagal šiuos scenarijus – iš tikrųjų viena didžiausių kriptovaliutų istorijoje. Pažiūrėsime, ar protokolas gali išlaikyti širdies plakimą ir sustabdyti kritikus ilgainiui.

Panašus vaizdas iš Pixabay, diagramos iš TradingView.com Šio turinio autorius nėra susijęs ar nesusijęs su jokia iš šiame straipsnyje minimų šalių. Tai nėra finansinis patarimas.
Šis op-ed atspindi autoriaus požiūrį ir nebūtinai atspindi Bitcoinist. Bitcoinistas yra kūrybinės ir finansinės laisvės gynėjas.

Šaltinis: https://www.newsbtc.com/news/mango-madness-exploiter-could-walk-away-with-unparalleled-50m-bug-bounty/