北京時間今天清晨,Beosin EagleEye-Web3安全預警與監控平臺監測顯示,Solana 生態去中心化交易平臺 Mango 遭遇黑客攻擊,影響高達 1.16 億美元。
根據Odaily星球日報的報道,Mango 官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜(可以保留部分作為賞金):“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在 realms 上發布了一項新的治理提案:希望 Mango 官方使用項目國庫資金(7000 萬美元)償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango 黑客算是將 DeFi 與 DAO 玩得明白。
數據:Uniswap繼續以63%的交易量份額主導DEX領域:金色財經報道,區塊鏈研究機構 Messari 發長推表示,再過去的一周時間里,L2s 連續第二周成為焦點,Optimism的“超級鏈”取得進展并將于最近推出,OP Stack 的格局正在擴大。ZK Rollup訂單簿DEX ZigZag 自發布以來用戶和交易量增長了 10 倍,迅速成為最受歡迎的平臺。Uniswap 繼續以 63% 的交易量份額主導 DEX 領域。[2023/4/1 13:38:20]
截至目前,該提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻(6709 萬票)還有一半的距離。
針對本次事件,Beosin安全團隊進行了分析。
NFT市場Rarible宣布支持DOGAMí原生Token DOGA:金色財經報道,據Rarible官方社交媒體報道,該NFT市場已宣布接受區塊鏈游戲DOGAMí原生Token DOGA,這意味著Rarible旗下250萬月活用戶可以使用自己的Tezos錢包直接連接到Rarible平臺,并使用DOGA購買和出售所有基于Tezos區塊鏈的NFT系列。
據此前相關報道,DOGAMí曾于2021年底完成600萬美元融資,育碧和Animoca Brands等區塊鏈游戲行業巨頭參投。[2022/9/12 13:24:11]
黑客使用了兩個賬戶,一共1000萬USDT起始資金。
第一步,攻擊者向Mango市場存入了5MUSDC。
HyperLab:微軟云當前采用的Intel SGX版本會導致用戶隱私泄露:據官方消息,HyperLab安全實驗室披露,大多數第 10、11 和 12 代英特爾 CPU 的處理器中的隱私都可以泄露,攻擊者可以針對使用中的數據,例如寄存器值和內存負載、靜態數據、SGX-enclave 數據,在幾秒鐘的時間里進行攻擊,即可enclave 中提取 AES-NI、RSA 甚至 SGX 證明密鑰。
這種TEE環境出現問題的情況下,阻止此類攻擊需要管理員或 root 權限,HyperLab建議使用微軟云TEE服務的用戶保護好root\\admin權限。
HyperLab 已經積極反饋給微軟云,協助共同解決。[2022/9/2 13:05:38]
英偉達:第二季度營收67億美元,市場預期為81億美元:8月8日消息,英偉達公布2023財年第二季度初步數據,營收67億美元,市場預期為81億美元。截至發稿,英偉達美股盤前跌超6%。[2022/8/8 12:10:20]
第二步,攻擊者在MNGO-ERP市場創建了一個483M的PlacePerpOrder2頭寸。
第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。
Account 2
賬戶2現在有483*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。
該黑客在Mango治理上提出了一個提案,試圖通過談判獲得賞金。該提案要求Mango Treasury支付7000萬以償還壞賬。黑客將放棄一半的收益以避免法律起訴。
據了解,目前項目國庫資金約為 1.44 億美元,其中包括價值 8850 萬美元的 MNGO 代幣以及近 6000 萬美元的 USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的 MSOL、SOL 和 MNGO 發送到 Mango 團隊公布的地址。Mango 項目國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是 4943 萬美元,約為被盜資金的 42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango 官方表示,目前最好的解決方式是與攻擊者進行溝通。“Mango DAO 的優先事項是:防止任何進一步的不必要損失、確保 Mango 協議的存款人資金安全、嘗試挽救 Mango DAO 的一些價值。Mango 認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻 6709 萬票還有不小的距離。
Beosin
企業專欄
閱讀更多
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
SmartDeerCareer
編者按:人們往往會用波峰和波谷來形容股票的走勢。但是往往卻會忽視最重要的時間維度。從短期看,你也許能分出明顯的波峰波谷,但如果再放眼到更長的時間維度,過去站在最高點的波峰,也不過是站在未來最低點.
1900/1/1 0:00:00▌萬事達卡將幫助金融機構提供加密貨幣交易金色財經報道,萬事達卡啟動了一項幫助金融機構提供加密貨幣交易服務的計劃,通過充當 Paxos 與金融機構間的橋梁.
1900/1/1 0:00:00近年來,隨著《數據安全法》《個人信息保護法》等法律的日臻完善,網絡運行和數據要素的安全合規已經逐漸成為各大企業合規關注的重點,特別是對于數據驅動型的Web3行業來說.
1900/1/1 0:00:00文/DefiIgnas 1、Cryptoquant數據顯示,自10月20 日以來,已有7.08億美元的穩定幣被提取。根據數據,仍有1.7 億美元留在FTX儲備中.
1900/1/1 0:00:00作為美國最受歡迎的交易所,Coinbase 充當了數百萬美國人和他們數十億美元的法幣轉換到加密貨幣的橋梁。鑒于其巨大的影響力,當代幣在該平臺上上市時,該代幣的價格就會出現大幅飆升.
1900/1/1 0:00:00對現已崩潰的加密貨幣運營商 Terraform Labs 聯合創始人 Do Kwon 的國際追捕將焦點放在了新加坡。在數個與這個城市國家有聯系的數字資產基金倒閉后,新加坡的聲譽受到了打擊.
1900/1/1 0:00:00