以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Uniswap > Info

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_MNGO:hmng幣有沒有燃燒

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。操縱MNGO價格進行攻擊

分析:黑客試圖盜取多個錢包地址中超280萬枚Arbitrum空投代幣:3月22日消息,鏈上數據顯示,一組1660個以前未連接的錢包開始從單個地址接收少量ETH,準備申領Arbitrum的空投。但加密風險評估集團LlamaRisk的匿名顧問Benny表示,該錢包集群包含許多由單個實體控制的被盜錢包。

Benny稱,同一個錢包向1660個錢包發送了資金。我們知道,其中一些已經被泄露。有些只是私鑰泄露到Github或其他地方的賬戶,所以目前還不清楚黑客是否真的入侵了所有錢包。

據分析,黑客準備從被入侵的錢包中獲得280多萬枚ARB代幣。與此同時,加密社區的一些人質疑Arbitrum不將被盜地址排除在空投之外的決定。(DL News)[2023/3/22 13:20:05]

結合加密研究員@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

動態 | 澳大利亞黑客承認其于去年盜取了價值45萬美元的XRP:據Cointelegraph消息,澳大利亞公民Katherine Nguyen承認其在2018年1月盜竊了10萬多枚XRP,價值45萬美元 。Nguyen侵入了一個姓氏相同的男子的電子郵件帳戶。 然后她開始偷他所有的XRP,兩天后打開了他的賬戶。據報道,在查找和逮捕她之前已對盜竊案進行了10個月的調查。 Nguyen此后對盜竊罪表示認罪,并面臨牢獄之災。今年10月將舉行特別聽證會,以解決一些事實爭議,并決定對她的判決。[2019/8/24]

動態 | 澳大利亞比特幣詐騙犯使用ATM機盜取約3.5萬美元:據Finance Magnates消息,澳大利亞通報一起比特幣詐騙案件。比特幣詐騙犯要求4名受害者使用ATM機轉賬,賬款被用來買比特幣,原因是需要通過比特幣ATM交稅,以避免被捕和入獄。四名受害者被騙取約3.5萬美元。目前還未找到詐騙者,詐騙者與四名受害者是通過電話聯系的。[2018/10/5]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

動態 | 慢霧區發布0day漏洞預警 可盜取交易所賬號:慢霧區0day漏洞預警:某第三方知名 JS 庫存在 XSS 0day 漏洞,可繞過 Cloudflare 等防御機制。該漏洞如果被惡意利用會導致數字貨幣交易所等平臺的用戶帳號權限被盜、惡意操作等資產損失。經過慢霧安全團隊確認該漏洞影響范圍非常之廣,漏洞利用過程簡單,威力十足。[2018/9/18]

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:

動態 | 佛羅里達州一男子因盜取數十萬比特幣被捕:據Krebsonsecurity消息,美國佛羅里達州一名為25歲男子,因參與多國網絡詐騙團伙從事的數字貨幣盜竊案被捕。當地調查人員稱,該男子通過網絡詐騙手段獲取受害者手機號碼,繼而盜取了數十萬美元的比特幣和其他各類數字貨幣。[2018/8/8]

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANGOMANMNGMNGOmango幣是什么東西Spoody Manhmng幣有沒有燃燒MNGO幣

Uniswap
專訪LongHash Ventures創始人:手握1億美元風投基金的亞洲「加密女王」_ENT:MAC

EmmaCui是Web3加速器和新加坡風險投資基金LongHashVentures的創始合伙人。在開始她的銀行業職業生涯后,她遇見了加密貨幣并堅定地進入了加密行業.

1900/1/1 0:00:00
空投埋伏日記:Gno.land、OKP4、Orderly Network(11月7日)_OSM:COSM

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
ZONFF Research:當我們談Web3數據時,我們在談些什么?_WEB:CER

當我們在談Web3數據的時候,在談些什么?想要弄清楚這個問題,首先我們要弄清楚,在Web2中數據是什么樣的。本文將從數據的產生、收集、存儲、管理和使用的全生命周期來展開討論.

1900/1/1 0:00:00
空投埋伏日記:ZETA今日開啟Galxe任務,發放OAT(10月25日)_TER:UNI

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
Amulet:為Web3構建簡單、可靠的保險協議_DEF:LET

進入十月以來,「BNBChain被盜:200萬枚BNB被盜」、「Mango因閃電貸攻擊潛在損失達1億美元」等安全事故層出不窮,似乎讓加密市場淪為「黑客表演」的主旋律.

1900/1/1 0:00:00
zkSync2.0主網上線在即,有哪些值得關注的重要信息和項目?_KSY:zksync幣總量

zksync2.0主網將在3周內到來,以下是一些最佳的Alpha機會:關于zkSync2.0最重要的信息錢包入金和橋接dAppsOGNFTs首先.

1900/1/1 0:00:00
ads