加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火幣APP > Info

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_MANGO:MAN

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。操縱MNGO價格進行攻擊

安全團隊:Hedera攻擊者已盜取價值57萬美元資產:金色財經報道,據 CertiK 監測,現已確認在 Hedera 攻擊中至少有價值 57 萬美元資產被盜取。

此前報道,Hedera 發推披露攻擊細節,攻擊者對 Hedera 主網的智能合約服務代碼進行攻擊,將部分用戶賬戶持有的 Hedera Token Service 代幣轉移到自己的賬戶中。[2023/3/10 12:54:35]

結合加密研究員@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

委內瑞拉逮捕涉嫌200萬美元比特幣盜取案嫌疑人:委內瑞拉科學犯罪調查團(CICPC)最近宣布逮捕了兩個人,他們涉嫌潛入委內瑞拉一個加密交易平臺的服務器,竊取101個比特幣(價值約200萬美元)。(Decrypt)[2020/12/2 22:48:48]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

黑客稱已盜取Ledger和Trezor的數據庫 Ledger和Trezor回應此為謠言:5月24日消息,數據泄露監控服務Under The Breach報道稱,一個以太坊論壇的黑客聲稱擁有Trezor和Ledger的數據庫以及其他重要的信息。這些數據庫據說是通過Shopify漏洞獲得的。黑客還聲稱擁有BankToTheFuture的完整SQL數據庫。他們稱其目前正在出售這些信息。目前還不清楚這些入侵的時間,但它可能是一個宣傳噱頭。Ledger對此回應稱,所謂的黑客數據庫“到目前為止與我們的真實數據庫不匹配”。“黑客可能完全在撒謊。Ledger將繼續對此事進行調查以證實。Trezor在推特上回應道:“有傳言說我們的eshop數據庫已經被Shopify入侵。我們的eshop不使用Shopify,但我們仍在調查情況。我們還經常從數據庫中清除舊客戶記錄,以盡量減少可能的影響。”(Beincrypto)[2020/5/25]

動態 | 新攻擊軟件主要感染Windows PC機盜取和挖掘加密貨幣:據zdnet消息,據enSilo的網絡安全研究人員的說法,一款被稱為L0rdix的軟件,主要感染Windows PC機,它結合了盜竊和挖掘加密貨幣的方法,而且可以避免惡意軟件分析工具。[2018/11/21]

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:

西班牙逮捕網絡犯罪團伙:5年盜取銀行12.4億美元并兌換為BTC:據美聯社報道,西班牙逮捕了一個由烏克蘭和俄羅斯人組成的4人網絡犯罪團伙,他們在5年時間里通過釣魚郵件方式從全球金融機構竊取了超過10億歐元(約合12.4美元)的資金,并將其兌換成比特幣,其中部分被用于購買西班牙的房產、車輛。據悉,俄羅斯幾乎所有銀行都受到影響,其中的50家銀行在攻擊中損失慘重。[2018/3/27]

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANGOMANMNGOMNGMangoMan IntelligentKintamanMNGO幣

火幣APP
V神新書《Proof of Stake》精讀解析(八)_區塊鏈:Pissing Cat

原書章節 全書的第一部分-預挖礦第六篇論文區塊鏈技術的價值發表自以太坊博客,2015年4月13日.

1900/1/1 0:00:00
Foresight Ventures: 入坑第一站,加密法幣出入金商業模式盤點

引言 用法定貨幣購買加密貨幣是大多數用戶進入Web3世界的第一站,無論是通過中心化的交易所還是比特幣ATM。用法幣交易加密幣稱為”入金”,反過來用加密幣交易法幣稱為”出金“.

1900/1/1 0:00:00
超話社區 | Lifeform:視覺DID新生引領者_WEB:FORE Protocol

Lifeform專注于視覺DID的集成方案研發,已獲幣安種子輪投資。其核心產品包含3D超寫實虛擬人編輯器,可視化DID協議,安全的智能合約套件,原生去中心化身份SaaS系統服務,以及適用于Web.

1900/1/1 0:00:00
深度解讀SEC調查無聊猿會如何影響NFT的未來_NFT:OIN

來龍去脈 美國證券交易委員會正在對無聊猿游艇俱樂部的母公司進行調查,會對NFT的未來產生怎樣的影響?根據彭博社報道.

1900/1/1 0:00:00
一窺Ripple的擴容野心:用側鏈融入EVM生態_PLE:XRP

前言 去中心化是加密世界最強的合法性宣言,而在以太坊轉為PoS之后,針對其最大的懷疑論點是其質押網絡的中心化程度,以及可能順從監管的TornadoCash高壓趨勢,這都會導致某種程度的中心化.

1900/1/1 0:00:00
Bankless:一覽比特幣DeFi格局發展現狀_比特幣:Stacks

當前比特幣的市值約為4000億美元。作為OG鼻祖級加密貨幣,這是相當了不起的。比特幣的基本設計孕育了一個安全、去中心化和抗審查的網絡,因此受到大眾的廣泛信任.

1900/1/1 0:00:00
ads