以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 區塊鏈 > Info

MNGO:黑客Mango上億資金后又試圖“免罪”

Author:

Time:1900/1/1 0:00:00

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”

北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

安全團隊:SNK項目遭受攻擊,黑客獲利約19萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,SNK項目遭受攻擊(0x7394f2520ff4e913321dd78f67dd84483e396eb7a25cbb02e06fe875fc47013a),黑客利用SNK的邀請獎勵機制獲利19萬美元,目前資金仍在黑客地址中0x7738B2f18d994C7c8Fa10E1FE456069624740f3e,Beosin Trace將持續對資金流向進行監控。[2023/5/10 14:54:01]

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。

FTX黑客將約3萬枚BNB兌換為ETH和BSC-USD,并跨鏈至以太坊網絡:11月17日消息,據派盾預警監測數據,被標記為FTX Accounts Drainer 1的FTX黑客地址已經收到約6,079.22枚ETH(約724萬美元)。該地址目前持有241,471.67枚ETH(約2.87億美元),成為第31大ETH持有人。

此外,FTX Accounts Drainer地址在BSC上持有44,288.93枚BNB(約1170萬美元)和約168萬枚DAI。FTX Accounts Drainer 0xd73aC地址已將約3萬枚BNB兌換為2,001.5枚ETH和約500萬枚BSC-USD,并將約1,900枚ETH和約499.9萬枚BSC-USD跨鏈至以太坊網絡。[2022/11/17 13:17:39]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

BAYC聯創稱正在遭遇黑客攻擊,不要相信其發布的任何信息:7月11日消息,無聊猿BAYC聯合創始人Garga.eth在個人社交媒體平臺發文表示,有人正在頻繁地試圖黑我,不要相信任何來自我發布的信息。[2022/7/11 2:06:02]

操縱MNGO價格進行攻擊

結合加密研究員@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

Poly Network白帽黑客發公開信公布私鑰:8月23日消息,PolyNetwork攻擊事件黑客在今日下午通過鏈上轉賬留言,交出了3/4的多簽錢包秘鑰,并表示這是好的結局。該黑客自稱為Poly Network的首席安全顧問,表示:我的行動是深思熟慮后的決定,我想讓這件事情變得完美而永恒,包括今天公布的最后的私鑰。然而,有一點是美中不足的:在整個談判過程中,我唯一的請求,也是沒有立刻退款的唯一動機,就是為了解鎖被凍結的USDT。在我看來,這次美好的歷史事件被USDT凍結一事所玷污。如果我們利用非中心化的方式處理這部分被凍結的USDT,本可以成為一個利用智能合約在匿名對手間建立信任關系的完美案例。但這只是我個人的一廂情愿,由于交涉雙方的溝通并不同步,這個愿望可能永遠不會發生。可以說,把USDT作為原罪而扣留它其實是很公平的。

據此前報道,因為質疑Poly Network驗證人權限過大,白帽黑客并未與Poly Network團隊達成一致,未能移交私鑰。[2021/8/23 22:31:43]

而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

動態 | Travelex遭勒索軟件感染,黑客索要價值600萬美元的比特幣:1月8日消息,英國貨幣兌換網站Travelex在新年前夕遭到Sodinokibi勒索軟件感染,被迫關閉網站系統。據悉,Sodinokibi的勒索軟件團伙要求必須支付價值600萬美元的比特幣贖金(Bitcoinist)[2020/1/8]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:DAOMNGOMNGDAO幣DAO價格MNGO價格MNGO幣MNG價格MNG幣

區塊鏈
XRP:「崛起社區」專家預測XRP飆升24,950% 至 124 美元,受歷史模式支持

據一位著名的加密貨幣分析師和市場觀察人士稱,XRP即將重復歷史走勢,這可能導致價格達到124美元。著名加密貨幣分析師Egrag最近分享了XRP的價格預測.

1900/1/1 0:00:00
加密貨幣:“木頭姐”年度報告:10年內,比特幣或將突破100萬美元

日前,被中國投資者親切地稱為“木頭姐”凱西·伍德旗下的方舟投資發布了一份《Bigiedasof2023》年度研究報告,預測比特幣的價格在2030年,將升至50萬美元以上,甚至超過100萬美元.

1900/1/1 0:00:00
atc:區塊鏈精品技術“十問”,實戰技術解析

大家2019年快樂,祝大家在新一年一帆風順,心想事成。以下是我們對社區內成員精彩的提問進行的總結與歸納,希望對技術人員有技術上的幫助,感謝各位的支持!!那有什么辦法去判斷代幣轉賬成功沒有?答:轉.

1900/1/1 0:00:00
加密貨幣:萊特幣在即將到來的減半事件之前取得了令人印象深刻的里程碑

隨著減半事件的臨近,萊特幣在增長方面超過了其他加密貨幣市場。萊特幣期貨衍生品合約未平倉合約已突破4.2億美元。作為發送方和接收方參與的LTC地址總數已達到832,000個.

1900/1/1 0:00:00
加密貨幣:Limewire 的新游戲模擬音樂盜版懷舊和加密支付

LimeWire推出了一款模擬音樂盜版并以加密貨幣向玩家付費的新游戲。該游戲旨在提高人們對音樂盜版的認識,并教育人們了解加密貨幣的潛力。對互聯網早期和文件共享的狂野西部的懷舊似乎依然存在.

1900/1/1 0:00:00
比特幣:美國:加密貨幣交易者靠「投資損失」節稅,稅收少了數十億美元

美國國家經濟研究局一篇論文分析指出,美國加密貨幣交易員透過「投資損失節稅」策略,導致美國財政部短少數十億美元稅收.

1900/1/1 0:00:00
ads