Mango, a decentralized finance platform hosted on the Solana blockchain, has been exploited for over $100 million.
The exploit was initially reported on Twitter by blockchain auditors OtterSec, who say “the attacker was able to manipulate their Mango collateral.”
“The [MGNO] governance token was valued for far more than it should be,” OtterSec’s Robert Chen told CoinDesk. “With that, [the attacker] was able to take out large loans against it and then drain Mango’s [liquidity] pools. It’s like a lending-borrowing race: if you have overvalued collateral, you can then borrow against that collateral, and that’s what they did.”

Первоначально об эксплойте сообщили в Твиттере аудиторы блокчейна OtterSec, которые говорят, что «злоумышленник смог манипулировать своим залогом Mango».
«Токен управления [MGNO] ценился гораздо больше, чем должен быть», — сказал CoinDesk Роберт Чен из OtterSec. «Благодаря этому [злоумышленник] смог взять под него крупные кредиты, а затем опустошить пулы [ликвидности] Mango. Это похоже на гонку кредитования и заимствования: если у вас завышенный залог, вы можете взять кредит под этот залог, что они и сделали».

Việc khai thác ban đầu được báo cáo trên Twitter bởi các kiểm toán viên blockchain OtterSec, họ nói rằng “kẻ tấn công đã có thể thao túng tài sản thế chấp Mango của họ.”
Robert Chen của OtterSec nói với CoinDesk: “Mã thông báo quản trị [MGNO] được đánh giá cao hơn nhiều so với mức cần thiết. “Với điều đó, [kẻ tấn công] đã có thể vay nợ lớn để chống lại nó và sau đó rút cạn nguồn [thanh khoản] của Mango. Nó giống như một cuộc đua cho vay – đi vay: nếu bạn định giá quá cao tài sản thế chấp, thì bạn có thể vay dựa trên tài sản thế chấp đó, và đó là những gì họ đã làm. ”