以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 萊特幣 > Info

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_MAN

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana??生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將?DeFi?與?DAO??玩得明白。

Gnosis將發布Gnosis Pay,或支持線下線上刷Visa卡消費:7月6日消息,推特用戶Luyao發推表示,Gnosis將在兩周后的EthCC發布Gnosis Pay,它既是一張Visa卡,同時也是一個自托管的硬件錢包,支持線下線上的各種刷卡消費,不需要充值,交易會走智能合約,劃走的是個人地址里的錢,此外還會和Safe有一些結合。[2023/7/6 22:20:46]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

操縱MNGO價格進行攻擊

結合加密研究員?@JoshuaLim?以及?@Mango?官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

黑客首先向Mango?交易所?A、B地址分別轉入500萬美元,兩個地址分別是:

美國SEC主席:美國SEC對數字貨幣領域的風險十分關注:金色財經報道,美國SEC主席Gary Gensler對加密貨幣和其他數字代幣進行了抨擊,暗示在當今世界它們基本上是不必要的。Gensler表示,聽著,我們不需要更多的數字貨幣,我們已經有了數字貨幣。它叫做美元,歐元或日元,它們現在都是數字化的。我們已經有了數字投資。

與此同時,美國SEC對一些主要的交易比特幣及其同類產品的交易所采取了積極行動,包括起訴了Coinbase和幣安。Gensler稱,這些自稱為交易所的交易平臺融合了多種功能。在傳統金融領域,我們沒有看到紐交所也經營一家做市的對沖基金。

Gensler指出,針對加密平臺提起訴訟存在延遲,按規定辦事需要時間。但他表示,投資者應該相信,美國SEC對數字貨幣領域的風險十分關注。[2023/6/6 21:20:06]

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣??MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

Dune正式推出默認查詢引擎Dune SQL:4月4日消息,區塊鏈分析平臺Dune正式推出默認查詢引擎Dune SQL,此前曾于去年推出Alpha版本。Dune SQL由Dune內部搭建,專注于加密數據,借助Wizard社區可以快速優化、修復、構建和發布。同時Dune發布了Dune SQL的未來路線圖,包括使用其他查詢解鎖新用例、使Wizard社區能夠為Dune SOL提供用戶定義的函數、直接從Dune查詢自己的數據源、上傳數據到Dune SQL、能夠為查詢選擇性能級別等等,此外Dune將淘汰v1 postgres平臺和Spark SQL引擎。[2023/4/4 13:43:19]

美國國務院須報告以加密方式支付的獎勵款項及其影響:12月7日消息,根據《國防授權法案》(NDAA),美國國會議員希望負責外交政策的國務院公布其以加密方式支付的獎勵。據周三公布的NDAA草案稱,國務院將在制定加密貨幣獎勵后15天內通知眾議院外交事務委員會和參議院外交關系委員會。[2022/12/7 21:28:20]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth?預言機?傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

SHIB首席開發者:Layer 2擴容解決方案Shibarium即將推出:6月14日消息,SHIB首席開發者Shytoshi Kusama表示,Shiba Inu(SHIB)的Layer 2擴容解決方案Shibarium即將推出。

此前消息,社區成員猜測,Shibarium測試網可能將于6月推出。SHIB首席開發者Shytoshi Kusama最近在推特發布GIF動圖,并配文“laughter in Shibarium”,引發了這一猜想。(U.Today)[2022/6/14 4:26:15]

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬?USDC?、76.85萬個MSOL、76.16萬個SOL、281個?BTC?、326萬個?USDT?、235.4萬個SRM以及3241萬個MNGO,如下所示:

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANMANGODUNSHIFermat Capital ManagementMangoMan IntelligentDUNG價格ASHIT

萊特幣
盤點 Starknet 生態的 17 個空投機會_STAR

錯過了Aptos空投盛宴?別急,還有估值更高的Starknet,這是一篇關于Starknet生態的空投指南.

1900/1/1 0:00:00
Web3 社交版圖分析:起源、重塑、挑戰_WEB

在未來幾年里,利用加密原生軌道的消費者社交應用程序將會崛起。每一次重大的技術浪潮都會催生出一系列新的社交應用.

1900/1/1 0:00:00
NFT 簡史:跨越六十年的 NFT 群星閃耀時刻_NFT

萊布尼茨說,世界上沒有兩片完全相同的樹葉。這句話換成今天時髦的技術載體來表達就是:我們每個人,都是一個NFT。NFT,相信今天加密世界的每一個人都不陌生.

1900/1/1 0:00:00
Nansen:詳解明星公鏈 Aptos 技術特性與生態現狀_TOS

TLDR 與Sui類似,Aptos是由Meta(FaceBook)的前員工開發的,Diem鏈是Meta的最初區塊鏈計劃,于今年1月被放棄.

1900/1/1 0:00:00
MarsBit日報 | 蘋果正式允許iOS發行NFT,但仍保留30%手續費傳統;以太坊基金會啟動2022年L2社區捐贈計劃_NFT

MarsBitCryptoDaily2022年10月25日 一、今日要聞 蘋果正式允許iOS發行NFT,但仍保留30%手續費傳統據界面新聞報道,蘋果對其海外版AppStore審核指南進行了更新.

1900/1/1 0:00:00
孫宇晨方回應收購火幣傳聞!_Huobi

火幣易主已成定局,李林時代塵埃落地10月8日,加密交易平臺HuobiGlobal發布公告《HuobiGlobal控股股東完成股份出售》.

1900/1/1 0:00:00
ads