比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必APP > Info

黑客Mango上億資金后又試圖“免罪”_MNG

Author:

Time:1900/1/1 0:00:00

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”

北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

Curve向CRV/ETH池黑客公布還款地址:8月9日消息,Curve官方發推稱,“CRV/ETH池黑客需將資金返還至由Curve DAO控制的地址0x4090......b9968。”

值得一提的是,Curve于8月7日曾表示容許該黑客自愿歸還資金的截止日期已過,將不再視其為白帽,同時將向任何可提供相關線索的用戶給予10%追贓數額的報酬。[2023/8/9 21:34:52]

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

報告:朝鮮黑客自2017年以來已從日本竊取7.21億美元加密資產:5月15日消息,根據Elliptic一項研究報告,自2017年以來,與朝鮮有關聯的黑客組織從日本竊取了7.21億美元的加密資產,這相當于全球此類損失總數的30%。據Elliptic稱,從2017年到2022年底,朝鮮共從企業竊取了價值23億美元的加密貨幣。其中,日本所占比例最大,其次是越南(5.4億美元)、美國(4.97億美元)和中國香港(2.81億美元)。[2023/5/15 15:03:42]

操縱MNGO價格進行攻擊

結合加密研究員@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:

DAOMaker黑客地址已將10萬枚DAI轉移至Tornado Cash:金色財經報道,據PeckShieldAlert預警監測,標記為DAOMaker Exploiter的黑客地址已轉移10萬枚DAI從到Tornado Cash。[2023/4/14 14:04:40]

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

HECO宣布為Rebase黑客松提供底層技術支持:5月14日,HECO宣布為Rebase黑客松提供底層技術支持,5月14日到5月16日,Rebase黑客松將于北京、南京、成都、上海、深圳等多地同時啟動,HECO將對參與Reabse黑客松的開發者和項目方提供技術支持和指導。

據悉,本次黑客松由Rebase 社區和 ETHPlanet 社區、純白矩陣聯合主辦,以 DeFi、NFT、DAO、Layer2 等為主題,基于以太坊,讓黑客們通過 72 小時構建出產品原型。優勝團隊將獲得獎金、技術和資源上的支持。

此外,HECO于HackerLink發起的首期黑客松正在進行中。[2021/5/14 22:03:35]

動態 | EOS 黑客馬拉松舊金山站獲勝者名單公布:據 IMEOS 報道,EOS 黑客馬拉松舊金山站獲勝者名單在 Block.one 官推公布:

本次大賽一等獎: Team NouGit;

二等獎: Pollinate;

三等獎: Six Degrees。

與此同時,還有一些特別的獎項名單。

最佳社會影響獎:EOS_ebt Food Stamps

最佳用戶體驗:EOS Hive

最佳社交媒體:Ky Primo

最有價值導師:Sunjae Chung[2018/11/12]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:DAOMNGOMNGDAO幣DAO價格MNGO價格MNGO幣MNG價格MNG幣

火必APP
什么是計算機安全?_區塊鏈

大家好,這里是鏈客區塊鏈技術問答社區。鏈客,專為開發者而生,有問必答! 什么是計算機安全? 要從總體上理解什么是計算機安全,有必要考慮一下安全在日常生活中意味著什么.

1900/1/1 0:00:00
萊特幣價格預測:多頭目標強勁上漲至 100 美元以上_LTC

萊特幣兌美元匯率在90美元區域上方顯示出積極跡象。LTC正在上漲,可能會嘗試在100美元阻力位上方進行新的反彈。萊特幣兌美元匯率開始上漲至92美元區域上方.

1900/1/1 0:00:00
閃電貸攻擊猖獗,預言機對DEFI協議有何影響?_區塊鏈

前幾天,Solana生態上的DeFi項目Mango受到黑客閃電貸攻擊,損失超過1億美金。據悉,黑客是通過操作預言機的價格來掏空了Mango協議的流動性.

1900/1/1 0:00:00
PEPE 飆升 5% – PEPE 能否達到 1 美元?_加密貨幣

Pepe價格在過去24小時內上漲了1%,升至0.00000175美元,也代表過去一周上漲了10%.

1900/1/1 0:00:00
以太坊再次突破關鍵阻力:當前數據和指標對 ETH 有何影響?_ETH

概括 以太坊今年第三季度開始上漲,并再次突破1900美元的價格水平。根據Santiment的數據,近期ETH的總交易量和開發活動均出現顯著增長.

1900/1/1 0:00:00
如果美國違約,散戶投資者將更喜歡比特幣而不是美元:調查_比特幣價格

一項新的調查顯示,在違約的情況下,散戶投資者更喜歡比特幣而不是美元。專家警告說,美國最早可能在6月1日出現違約。渣打銀行分析師杰夫肯德里克此前預測,如果美國違約,比特幣價格將上漲70%.

1900/1/1 0:00:00
ads