北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。
Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。
SEC指控Avraham Eisenberg從Mango Markets盜取1.16億美元:金色財經報道,美國證券交易委員會指控被稱為Mango Avi的Avraham Eisenberg策劃了對Mango Markets的攻擊,并從該加密貨幣交易平臺抽走1.16億美元。美國證券交易委員會表示,Eisenberg操縱MNGO代幣。他還面臨司法部和商品期貨交易委員會的指控。該機構在周五的一份聲明中說,對其他違反證券法的行為以及與被指控的不當行為有關的其他實體和人員的調查正在進行。美國證券交易委員會在投訴中說,Mango Markets已經停止營業。[2023/1/21 11:24:34]
截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。
Wormhole被盜事件報告:攻擊者利用Solana端合約簽名驗證漏洞盜取ETH:2 月 5 日,Wormhole 發布針對 2 月 2 日遭黑客攻擊被盜 12 萬枚 ETH 事件的報告。報告指出,此次事件中 Wormhole 的漏洞具體是 Solana 端核心 Wormhole 合約的簽名驗證代碼存在錯誤,允許攻擊者偽造來自“監護人”的消息來鑄造 Wormhole 包裝的 ETH。目前已通過添加缺少的核查來修復該漏洞。
另外,報告還提到 Wormhole 路線圖中有幾個項目可以進一步加強跨鏈消息傳遞和橋接的安全性,包括用于隔離各個鏈風險的會計機制、動態風險管理、持續監控和早期發現事件。[2022/2/5 9:33:04]
@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:
聲音 | Hold Security:黑客正利用偽造的用戶照片來盜取資金:據bitcoinexchangeguide消息,網絡安全公司Hold Security發布虛擬貨幣安全警告,黑客正試圖利用篡改用戶的照片進入虛擬貨幣賬戶竊取用戶的資金。為了讓黑客能夠重置用戶的雙重身份認證,黑網上正在出售假照片,他們可以繞過個人受保護的密碼。[2019/2/15]
黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;
動態 | 加州一大學生利用SIM劫持盜取500萬美元比特幣:據solidot消息,加州在7月12日逮捕了20歲的大學生 Joel Ortiz,他被控與其同伙誘騙運營商,將目標手機號轉移到其能控制的SIM卡上,通過誘騙的數十個電話號碼,竊取了價值 500 萬美元的比特幣和其它數字貨幣。這是首起曝光的 SIM 劫持案件。[2018/7/31]
B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;
而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。
FTX、Ascendex)上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。
USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個?USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:
項目方向黑客妥協?
攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。
“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。
Tags:MANMANGODAOMNGMANYmango幣是什么東西pidao幣在什么交易所可以買到hmng幣有沒有燃燒
比特幣開始了新的一周,價格仍低于2萬美元。在經歷了又一次非常相似的周線收盤后,BTC/USD仍在等待突破其數周的交易區間.
1900/1/1 0:00:00關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.
1900/1/1 0:00:00DearHuobiGlobalUsers,HuobiGlobalwillbelaunchingtheHTTeamCompetitiononOctober11.Geta500%cashbackon.
1900/1/1 0:00:00持續更新中,觀看更多內容~周三加密貨幣價格漲跌互現,比特幣和以太坊略有上漲,而其他一些山寨幣在EAT周三上午8點27分下跌.
1900/1/1 0:00:00流行的meme硬幣ShibaInu(柴田)在2021年創下兩個歷史新高(ATH)。不過,根據Glassnode的數據,交易所持有的SHIB數量對這些高點的反應方向相反.
1900/1/1 0:00:00據了解,TechTrees從9月10日上線以來,就引起了一陣狂潮,推特上面各種榜單更是拿到手軟,短短一個月漲幅更是超過3000%,接下來我們來分析一下為什么TTC能夠在這個熊市脫穎而出.
1900/1/1 0:00:00