Mango Markets, alojada en Solana, fue hackeada por 117 millones de dólares esta semana. El equipo de la plataforma informó el problema con un tuit y explicó: "Actualmente estamos investigando un incidente en el que un hacker fue capaz de drenar fondos de Mango a través de una manipulación de precios de oráculo".
Más tarde se informaron más detalles en la cuenta de Twitter de Mango Market. "Estamos tomando medidas para que terceros congelen los fondos en fuga. Estaremos deshabilitando los depósitos en el frente como precaución, y los mantendremos actualizados a medida que la situación evolucione."
Cómo se perpetró el hackeo a Mango
La firma de seguridad y auditoría de blockchain Certik resumió el hackeo de Mango Market en un post mortem y el equipo explicó que el hacker fue capaz de manipular el token mango (MNGO):"El atacante utilizó dos direcciones para manipular el precio de MNGO -el token nativo de Mango y activo colateral- desde 0,038 dólares hasta un pico de 0,91 dólares", explicó Certik en una nota enviada a Bitcoin.com News.
"Esto les permitió pedir un fuerte préstamo contra su garantía de $MNGO, lo que hicieron por un valor aproximado de 117 millones de dólares, aunque esta cifra está fluctuando debido a los precios de los tokens afectados que reaccionan a la noticia", explicaron.
Según la firma de seguridad de blockchain Hacken, el delincuente informático comenzó con aproximadamente 5 millones de dólares en USDC para lograr los objetivos. La cuenta oficial de Mango Market en Twitter confirmó que dos cuentas financiadas con USDC tomaron una posición larga masiva en "MNGO-PERP". "Los precios subyacentes de MNGO/USD en varios exchanges (FTX, Ascendex) experimentaron un aumento de precios de 5 a 10 veces en cuestión de minutos", dijo Mango.
Mango añadió además que ningún proveedor de oráculos tuvo la culpa del incidente. El equipo subrayó: "Queremos aclarar y mencionar aquí que ninguno de los proveedores de oráculo tiene la culpa aquí. El informe de precios funcionó como debía".
Por su parte, la firma de seguridad y auditoría de blockchain Certik reveló que el vector de ataque se conocía supuestamente ya en marzo de 2022. "La vulnerabilidad en este caso se derivaba de la escasa liquidez en el mercado MNGO/USDC, que se utilizaba como referencia de precios para el swap perpetuo de MNGO", añade el resumen de Certik.
"Con sólo unos pocos millones de USDC a su disposición, el atacante fue capaz de bombear el precio de MNGO en un 2.394%. Este vector de ataque exacto fue aparentemente planteado en el canal de Discord de Mango en marzo de este año", concluye el post-mortem de Certik.
Apareció el hacker con una curiosa propuesta
Luego del robo, el hacker se comunicó con plataforma para acercarle una propuesta de gobernanza con una serie de demandas.
El pirata informático ha iniciado una votación en la plataforma, proponiendo liquidar la tesorería de la DAO para pagar 70 millones de dólares de deudas incobrables dentro del protocolo.
"Si esta propuesta se aprueba, enviaré el MSOL, SOL y MNGO de esta cuenta a una dirección anunciada por el equipo de Mango. La tesorería de Mango se utilizará para cubrir cualquier deuda pendiente en el protocolo, y todos los usuarios que no tengan deudas pendientes serán compensados", decía la propuesta.
Además, el hacker también ha exigido que no se emprendan acciones legales en este asunto.
Seguir leyendo:
► Las reservas de los mineros de Bitcoin están en su nivel más bajo desde febrero de 2010
► La región que ostenta el récord de transacciones con criptomonedas más alto del mundo: 80% de las operaciones menores a USD 1000
► Criptopréstamos en América Latina: auge en medio de inflación y tasas bancarias desbocadas



