Foto: Sergey Nivens/Shutterstock
Het decentralized finance (DeFi) platform Mango Markets is naar verluidt aangevallen door een hacker en deze persoon zou meer dan $100 miljoen hebben buitgemaakt. De aanval werd voor het eerst opgemerkt door het blockchain security-bedrijf OtterSec. De aanvaller wist de waarde van de MNGO token te manipuleren en vervolgens kon hij een gigantische hoeveelheid leningen afsluiten bij Mango.
Mango Markets crypto hack
Het team van Mango Markets stelde gebruikers van het platform al snel op de hoogte van het fiasco. Er werd geadviseerd om geen geldmiddelen meer op het platform te storten totdat de situatie duidelijk werd. Daarnaast heeft Mango Markets een oproep gedaan aan de hacker om mogelijk een bug bounty op te komen eisen in ruil voor het terugstorten van het astronomische bedrag.
It appears the attacker was able to manipulate their Mango collateral. They temporarily spiked up their collateral value, and then took out massive loans from the Mango treasury. pic.twitter.com/2IJrB9RcEJ
— OtterSec (@osec_io) October 11, 2022
Het team bevestigde later de manipulatie van een price oracle, als het ware de bron van de waarde van de MNGO token, en verklaarde dat het stortingen had uitgeschakeld terwijl het het onderzoek naar het incident voortzette.
“We zullen uit voorzorg de stortingen aan de voorkant uitschakelen, en zullen u op de hoogte houden als de situatie zich verder ontwikkelt. Als je informatie hebt, neem dan contact op met [email protected] om een premie te bespreken voor de teruggave van fondsen.”
Naar aanleiding van de hack crashte de MNGO token flink. In de afgelopen 24 uur kelderde de token van het DeFi platform met meer dan 50%.
De hacker eist ‘ultimatum’
Ondertussen heeft de hacker in kwestie weer contact opgenomen met het team en de community van Mango Markets in de vorm van een governance proposal. Hij gaf aan dat hij bereid is om het gestolen geld terug te geven als Mango $70 miljoen in USDC gaat gebruiken om problematische schulden binnen het protocol terug te betalen.
Deze schuld komt voort uit een reddingsoperatie die Mango Markets en concurrerend Solana-leenplatform Solend hebben opgezet voor een grote whale die 207 miljoen dollar schuld had, verspreid over meerdere leenplatforms. De hacker is er schijnbaar niet over te spreken dat Mango Markets hier een significante schuld aan over heeft gehouden.
Uiteraard eist de hacker binnen deze ‘deal’ ook een riante beloning voor zichzelf, naast het feit dat hij niet strafrechtelijk vervolgd wil worden indien er akkoord gegeven wordt aan zijn voorstel. Een vreemde gewaarwording.