比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 世界幣 > Info

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_MNG

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。操縱MNGO價格進行攻擊

10枚NFT在OpenSea上被盜取:金色財經報道,據PeckShieldAlert監測, 3 個#CHECKS 、6 個#MERGEVV和1個Dooplicator #3578在OpenSea上被Fake_Phishing76183通過網絡釣魚的手段盜取。[2023/5/28 9:47:07]

結合加密研究員@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

dForce攻擊者疑似已歸還盜取的365萬美元資金:金色財經報道,派盾監測顯示,攻擊者似乎將365萬美元被盜資金返還給dForce。鏈上數據顯示,攻擊者地址在40分鐘前通過兩筆交易分別向0xe0d開頭的地址轉入1127.59枚ETH和1237枚ETH。

此前報道,DeFi協議dForce遭遇閃電貸攻擊,攻擊者已獲利365萬美元。[2023/2/13 12:03:29]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

黑客通過假軟件更新攻擊手法從Electrum盜取2200萬美元:ZDNet一項調查顯示,黑客通過引誘用戶安裝假軟件更新,從比特幣錢包Electrum的用戶那里竊取了2200萬美元。而該手法最高出現在2018年。而自兩年前首次發現這種攻擊以來,Electrum團隊已經采取了一些措施來防止這種攻擊。但這種攻擊仍然適用于使用舊版本應用程序的用戶。[2020/10/13]

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:

黑客在Uniswap上盜取以太坊項目WLEO 4.2萬美元資金:以太坊項目WLEO合約昨天晚些時候遭到黑客攻擊,導致價值4.2萬美元的資金被盜。黑客通過將向自己鑄造WLEO,并將其換成以太坊,從去中心化交易所Uniswap的池中竊取了以太坊。這并不是Uniswap第一次遭遇類似的黑客攻擊。發生黑客攻擊后,WLEO價格下降99%。(Decrypt)[2020/10/12]

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

Craig Wright已收到因盜取已故IT專家Dave Kleiman價值百億美元比特幣的傳票:據ccn報道,自稱比特幣創始人的Craig Wright已收到官方傳票,因其盜竊早期比特幣采納者Dave Kleiman的100億美元比特幣。目前居住海外的Wright必須在4月16日之前回復傳票;。其原本需要在更早作出回應,法院曾授予他延期。法院文件還顯示,律師Andres Rivero曾前幾次聽證會中代表他,但他本人和律師都沒有公開處理這件訴訟。昨日在東京舉行的論壇上,以太坊創始人V神稱其為騙子。[2018/4/5]

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANMANGOMNGMNGOSMANMango MarketsMNGO幣

世界幣
激蕩13年,加密交易所演化史_比特幣

10月31日,是比特幣白皮書發布14周年的日子,短短3192個字,為此后波瀾壯闊的加密行業奠定了堅實的基礎.

1900/1/1 0:00:00
發幣在即?一文盤點LayerZero的21個生態項目(附教程)_LAYER

LayerZero是一種全鏈互操作性協議,專為跨鏈傳遞輕量級消息而設計。LayerZero通過可配置的不信任提供真實且有保證的消息傳遞.

1900/1/1 0:00:00
一文對比Aptos和Sui :一場Move上的L1對決_Aptos

01簡介 「L1戰爭」是2020-2021周期中廣為人知的故事,主要的替代Layer1區塊鏈與以太坊一起捕獲了大量的價值和開發人員人才.

1900/1/1 0:00:00
2022年Q3加密市場投融資報告:L1重奪關注,藍籌NFT受資本青睞_比特幣

2022年,宏觀經濟形勢對全球金融市場構成嚴峻挑戰,加密貨幣市場也難以獨善其身。從二級市場來看,自2022年第二季度以后,主流加密貨幣價格屢創新低,加密市值降至9418億美元.

1900/1/1 0:00:00
Nansen:萬字詳解Aptos技術特性與生態現狀_TOS

TL;DR 與Sui類似,Aptos是由Meta(FaceBook)的前員工開發的,Diem鏈是Meta的最初區塊鏈計劃,于今年1月被放棄.

1900/1/1 0:00:00
一文盤點Aptos NFT市場值得關注的項目_APT

10月18日,AptosLabs宣布主網「AptosAutumn」已正式啟動。作為備受矚目的新公鏈,Aptos無疑是含著金湯匙出生的,開發團隊來自Diem,融資超過1.5億美元融資,APTTok.

1900/1/1 0:00:00
ads