以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_MAN

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。

預警:黑客利用遠程控制軟件向日葵漏洞盜取加密錢包資產,建議卸載:4月3日消息,據推特用戶@0xAA_Science披露,這兩天很多人因為領取空投使用向日葵(遠程桌面軟件),加密錢包被盜了。黑客可以利用這個漏洞,遠程控制用戶的錢包轉錢。該用戶表示,電腦用過遠程桌面軟件的,包括向日葵、todesk、TeamViewer等,建議卸載。

根據其分享的資料,向日葵遠程控制軟件是一款遠程控制軟件,2022年2月互聯網披露向日葵遠程控制軟件舊版本中存在遠程命令執行漏洞,向日葵遠程控制軟件會監聽高端口 (默認40000以上),攻擊者可構造惡意請求獲取Session,從而通過身份認證后利用向日葵遠程控制軟件相關API接口執行任意命令。[2023/4/3 13:41:29]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

有假冒的Bentley NFT錢包試圖盜取用戶資產:金色財經報道,據CertiK監測,有假冒的Bentley NFT錢包試圖盜取用戶資產,請勿與https://bentley-nft[.]com/交互。請務必驗證URL是否屬于官方。[2023/2/7 11:50:51]

@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

動態 | 警惕“浣熊”惡意軟件利用大量瀏覽器盜取數據和加密貨幣:安全人員發現,名為“浣熊(Raccoon)”的惡意軟件可利用大量瀏覽器來竊取用戶的數據和加密貨幣。使用該軟件的成本不低,但由于其可以針對至少60個應用程序(其中許多是我們如今使用的瀏覽器),因而受到網絡罪犯的歡迎。該軟件最早是網絡安全公司Cybereason的研究人員在2019年發現的。根據安全公司Cyberark的說法,浣熊一般是通過網絡釣魚活動和利用工具包來傳播的。發送給潛在受害者的欺詐性電子郵件包含帶有惡意宏的Microsoft Office文檔附件,而這些攻擊包通常托管在網站上。(Zdnet)[2020/2/26]

B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

韓國國家情報局:朝鮮黑客盜取900萬元加密貨幣:(首爾路透電)韓國國家情報局表示,韓國加密貨幣交易平臺今年遭網絡攻擊,約76億韓元(約900萬新元)加密貨幣被盜竊,而幕后黑手是朝鮮黑客。韓國國家情報局透露,朝鮮黑客發動的襲擊,包括今年6月潛入全球最繁忙加密貨幣交易所“Bitthumb”,竊取其3萬6000個賬戶的個人資料;今年4月和9月間,從Yapizon(現稱為Youbit)和Coinis交易所的賬戶盜取加密貨幣。韓國國家情報局說,朝鮮黑客也向Bitthumb發出勒索,要對方以60億韓元,來換取他們刪除外泄的客戶資料。[2017/12/19]

而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

FTX、Ascendex)上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個?USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANMANGODAOMNGMANDI幣MANGO Chainhdao幣發展前景MNGO

火幣下載
比特幣會繼續低迷嗎?_比特幣

價格:周二比特幣和一些主要加密貨幣橫盤交易。見解:比特幣已經橫盤交易數周,但最新的消費者價格指數通脹數據可能會從目前的沉睡中攪動市值最大的加密貨幣.

1900/1/1 0:00:00
Cosmos(ATOM)生態的發展之路_OSMO

從年初至今,Cosmos生態真可謂“跌宕起伏”。公眾號:戲說Block,2022年1月份模塊化鏈的熱度升溫,Cosmos一度走向了聚光燈之下,隨后的Cosmos空投熱潮,更是引起廣泛關注.

1900/1/1 0:00:00
開發者必讀:如何落實區塊鏈的抗審查特質?_MEV

原文標題:《Censorship...watdo?》原文作者:JonCharbonneau 原文編譯:RR 本文來自微信公眾號老雅痞。 介紹 審查與以太坊的價值觀是不兼容的.

1900/1/1 0:00:00
比特幣分析師和交易員表示,BTC低波動性是“暴風雨前的平靜”_比特幣

股市滑向年度低點,而比特幣價格仍處于區間波動。這就是為什么加密分析師預計BTC很快會出現大幅變動的原因.

1900/1/1 0:00:00
DeFi平臺Zerion完成1230萬美元B輪融資,Wintermute Ventures領投_EFI

本文來自?TheBlock,原文作者:KariMcMahonOdaily星球日報譯者?|念銀思唐金融平臺Zerion完成1230萬美元融資,旨在打破加密錢包的格局.

1900/1/1 0:00:00
以太坊本周可能下跌 15% – 回撤到1000美元的支撐位?_以太坊

以太坊度過了美好的一周,過去7天一直處于加密空間的綠澀區域,并將其價格提高了3.7%。以太坊目前陷入倒三角旗模式山寨幣極有可能恢復看跌趨勢1,130美元可能是以太坊的新支撐位根據Coingfec.

1900/1/1 0:00:00
ads