加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > NEAR > Info

黑客Mango上億資金后又試圖“免罪”_DAO:DAO價格MNGO價格

Author:

Time:1900/1/1 0:00:00

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”

北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

PeckShield:go-ethdenver[.]com系釣魚網站,或與Monkey Drainer黑客組織有關:2月20消息,據PeckShield監測數據顯示,go-ethdenver[.]com 系釣魚網站,該網站為假冒的 ETHDenver 網站,或與 Monkey Drainer 黑客組織有關。該釣魚網站請求訪問用戶的資產和地址 0x6942 標記為 Fake_Phishing8210 的權限,請注意仔細分辨。[2023/2/20 12:17:20]

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。

泰國央行:“2022年數字金融大會”將舉行CBDC黑客馬拉松大賽并重點討論Web3、區塊鏈等話題:金色財經報道,泰國央行宣布將于10月27日至29日舉行“2022年數字金融大會”,本次大會將以“協作、創新、啟發”為主題,重點討論跨境支付與央行數字貨幣(CBDC)、網絡安全、人工智能、區塊鏈、Web 3.0等金融科技領域熱點話題,并舉行政策黑客馬拉松和CBDC黑客馬拉松大賽。[2022/10/24 16:36:49]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

操縱MNGO價格進行攻擊

結合加密研究員@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

Polkadot Hackathon: North America 公布黑客松獲勝項目:9月18日消息,波卡公布 Polkadot Hackathon: North America 的獲勝項目,大將獲得項目為 XCM DOT Autostake,獎金 3 萬美元。此外,DAO 和治理類別中 Diora Network、Rooster DAO、Shivarthu 獲得前三名,DeFi 類別中 RoboFi、Polkadot Acala aUSD Credit Card、Humidefi 獲得前三名,界面和體驗類別中 Moonbridge、Subsocial Substrate StackExchange、Polkadot Point of Sale Terminal 獲得前三名,NFT 類別中 KodaDot:Moonsamal、Sociable Weaver、Ventur NT-NFT Pallet 獲得前三名。[2022/9/18 7:04:32]

黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:

動態 | 網絡打印機遭黑客入侵 打印錢包恢復種子或有風險:據CCN消息,一位名叫TheHackerGiraffe的黑客利用互聯網連接設備的安全協議中的漏洞入侵了5萬臺網絡打印機。根據黑客的說法,僅通過不到30分鐘的相對低級別的黑客攻擊,就成功控制了這些打印機,能訪問其內部網絡并打印一項名為“PewDiePie\"活動的宣傳信息。從數字貨幣安全角度來看,從網絡打印機打印比特幣錢包恢復種子可能是一個非常冒險的活動。雖然在這個事件中并沒有恢復種子被盜,但是這表明竊取存儲在打印機內存上的文件是有可能的。從理論上講,如果恢復種子打印文件存在于設備的內存中,黑客就有可能訪問用戶的比特幣錢包。[2018/12/5]

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

聲音 | Bancor創始人:數字貨幣社群應結力對抗黑客攻擊:Bancor創始人Galia Benartzi近日接受采訪時表示,數字貨幣社群應團結起來應對行業內愈演愈烈的黑客攻擊。她表示,這是一場應對犯罪和盜竊的“戰爭”。在Bancor網絡于7月9日遭致黑客攻擊,并損失了1300萬美元后,Galia表示希望行業間樹立黑名單,對可疑的錢包、賬號進行信息共享。[2018/7/23]

B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:DAOMNGOMNGDAO幣DAO價格MNGO價格MNGO幣MNG價格MNG幣

NEAR
區塊鏈是否是騙局,它是不是具有弊端!_區塊鏈:加密貨幣

大家好,我這里是鏈客區塊鏈技術問答社區,今天來為大家講一講區塊鏈到底是不是騙局,并且分析一下是不是具有弊端.

1900/1/1 0:00:00
EUL 價格在主要 Euler 協議消息發布后飆升_ETH:DAI幣EUL價格

2023年3月13日,一名黑客從EulerFinance協議中竊取了1.96億美元。三天后,有消息稱黑客正在混合TornadoCash上的部分資金.

1900/1/1 0:00:00
以太坊核心技術概念介紹_以太坊:GAS幣是什么幣ICE幣

大家好,這里是鏈客區塊鏈技術問答社區。鏈客,專為開發者而生,有問必答! 以太坊虛擬機 以太坊虛擬機是以太坊中智能合約的運行環境。它是以太坊項目中的另一個主要立異.

1900/1/1 0:00:00
CoinShares 計劃為零售交易者推出一個算法交易平臺_加密貨幣:數字資產是未來

這家總部位于歐洲的數字資產管理公司的新平臺HAL將為零售交易者提供每月20美元的一系列算法交易策略.

1900/1/1 0:00:00
為什么風險投資人和創始人在7年多的時間里不應該收到任何代幣?_AXS:AXS

讓我們想象一下這樣一個案例:一家加密貨幣初創公司已經從風險投資公司為一個股權實體籌集了資金,并且未來計劃為該股權實體籌集更多資金。該初創公司還計劃在未來的某一天推出一個代幣.

1900/1/1 0:00:00
這就是 LDO 鯨魚盡管虧本但仍跑贏散戶的原因_LDO:以太坊LDO幣

在將自己確立為首選賭注之王之后,鯨魚們現在將目光投向了Lido金融代幣。這是因為盡管持有代幣虧本,但在撰寫本文時87%的LDO供應由鯨魚持有。 只有13%的LDO供應來自零售持有量.

1900/1/1 0:00:00
ads