以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

MANGO:鈔能力攻擊 黑客如何用一千萬“撬動”Solana 生態上億資金?

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Beosin EagleEye-Web3安全預警與監控平臺監測顯示,Solana 生態去中心化交易平臺 Mango 遭遇黑客攻擊,影響高達 1.16 億美元。

根據Odaily星球日報的報道,Mango 官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜(可以保留部分作為賞金):“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在 realms 上發布了一項新的治理提案:希望 Mango 官方使用項目國庫資金(7000 萬美元)償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango 黑客算是將 DeFi 與 DAO 玩得明白。

恒生銀行:數字資產服務提供商只能訪問“簡單”賬戶:金色財經報道,盡管香港金融管理局 (HKMA) 做出了保證,但虛擬資產服務提供商 (VASP) 在獲得香港銀行服務方面仍面臨著困難。匯豐銀行旗下金融機構恒生銀行指出,數字資產服務提供商只能訪問“簡單”賬戶。盡管該報告未能規定向 VASP 提供的服務范圍,但分析師強調了數字資產行業公司的某些銀行限制。

據報道,VASP 難以獲得金融服務,原因是證券及期貨事務監察委員會(SFC)的員工稀缺,以及香港銀行不愿向業內人士敞開大門。

匯豐發言人表示,我們與數字資產參與者積極對話,就一系列話題交換意見,包括但不限于開戶。”我們仍然積極參與香港這個新興行業的政策和發展。

為了解決數字資產公司的銀行服務挑戰,金管局和中國證監會舉辦了一系列圓桌會議。該地區的金融機構暗示,VASP 可以開設賬戶,但對其運營受到限制的擔憂空前高漲。[2023/8/10 16:17:40]

截至目前,該提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻(6709 萬票)還有一半的距離。

幣安提高TRON(TRX)網絡提現手續費:2月10日,據幣安官方公告,幣安將調整TRON(TRX)網絡提現手續費,基于TRON(TRX)社區通過的83號最新提案,將能量收取機制更改為動態能量模型后,幣安將相應調整TRON(TRX)網絡的提現手續費。

其中,USDT/USDC/TUSD每次提現由1 USDT/USDC/TUSD提至2.6 USDT/USDC/TUSD;BUSD每次提現由0.8 BUSD提至2.2 BUSD;TRX每次提現由1 TRX提至14 TRX;BTTC/JST/NFT/SUN/WIN每次提現動態調整為等值40 TRX。[2023/2/10 11:59:16]

針對本次事件,Beosin安全團隊進行了分析。

CryptoPunks系列NFT 24小時交易額增長近200%:金色財經報道,OpenSea最新數據顯示,CryptoPunks系列NFT過去 24小時的交易額為612ETH,增長率為180%。24小時交易額排名位列OpenSea第一。[2022/10/24 16:36:25]

黑客使用了兩個賬戶,一共1000萬USDT起始資金。

第一步,攻擊者向Mango市場存入了5MUSDC。

第二步,攻擊者在MNGO-ERP市場創建了一個483M的PlacePerpOrder2頭寸。

Polygon Studios與ITSBLOC合作,計劃今年發布至少三款P2E游戲:9月22日消息,Polygon Studios宣布與Web3游戲平臺ITSBLOC達成合作,支持P2E游戲。ITSBLOC計劃在今年發布至少三款MMORPG和射擊游戲。該團隊從Vista Labs、Nexus One、Edimus Capital和Atlas Capital等主要投資者那里籌集了750萬美元資金。ITSBLOC還在Gate.io上發布了基于Polygon的治理代幣ITSB。[2022/9/22 7:13:52]

第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。

Account 2

賬戶2現在有483*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。

該黑客在Mango治理上提出了一個提案,試圖通過談判獲得賞金。該提案要求Mango Treasury支付7000萬以償還壞賬。黑客將放棄一半的收益以避免法律起訴。 

據了解,目前項目國庫資金約為 1.44 億美元,其中包括價值 8850 萬美元的 MNGO 代幣以及近 6000 萬美元的 USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的 MSOL、SOL 和 MNGO 發送到 Mango 團隊公布的地址。Mango 項目國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是 4943 萬美元,約為被盜資金的 42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango 官方表示,目前最好的解決方式是與攻擊者進行溝通。“Mango DAO 的優先事項是:防止任何進一步的不必要損失、確保 Mango 協議的存款人資金安全、嘗試挽救 Mango DAO 的一些價值。Mango 認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻 6709 萬票還有不小的距離。

Beosin

企業專欄

閱讀更多

寧哥的web3筆記

金色財經 龐鄴

DoraFactory

金色財經Maxwell

新浪VR-

Foresight News

Footprint

元宇宙之道

SmartDeerCareer

Tags:USDMANGOMANTRXElectronic USDMangoMan IntelligentSANDMAN幣免費挖TRX幣

比特幣價格實時行情
比特幣:晚間必讀 | 虛擬社會、區塊鏈和元宇宙

金色財經編輯部每晚為讀者精挑了當天最值得精讀的5篇文章,希望您每一天都能獲得新的知識財富。在對元世界的描述中,我們認為至關重要的是 “ 開放的元宇宙世界是去中心化的,允許用戶.

1900/1/1 0:00:00
區塊鏈:借區塊鏈之名“挖礦” 一網絡傳銷團伙被端 涉案14億元

現代快報訊(通訊員 劉秀明 翁志娟 記者 曹德偉)隨著互聯網的迅猛發展,網絡犯罪日益增多,花樣層出不窮。近日,鎮江市潤州區檢察院對一個以涉嫌組織、領導傳銷活動罪的團伙提起公訴.

1900/1/1 0:00:00
WEB:從社交圖譜看Web3.0在社交領域的探索

原文作者:Daniel Li亨利·梅因《古代法》里的一句話:“所有進步社會的運動,到此處為止,都是一個‘從身份到契約’的運動”.

1900/1/1 0:00:00
BNB:金色觀察 | BNB鏈驚魂12小時 七個問題讀懂

BNB Chian是如何被攻擊的?黑客盜取金額具體有多少?黑客為何又是選取跨鏈橋攻擊?幣安鏈本身安全嗎?怎么看黑客攻擊后幣安鏈被暫停?被盜資產結局會如何?對社區有何新啟示?上述問題用戶迫切想知道.

1900/1/1 0:00:00
MED:一文讀懂近日的FTX崩盤事件

作者:Degg_GlobalMacroFin編者按:本文部分借鑒自Jonwu.eth和其他互聯網報道,侵權可刪 1、SBF(全名Sam Bankman-Fried,又叫“爆炸頭”.

1900/1/1 0:00:00
比特幣:金色早報 | 9 月份比特幣挖礦收入下降 16.2%

▌ 呼倫貝爾市“蒙e突擊隊”抓獲泰達幣等數字貨幣洗錢團伙,累計扣押涉案贓款100余萬元金色財經報道,據平安呼倫貝爾公眾號,呼倫貝爾市“蒙e突擊隊”抓獲一個用泰達幣等數字貨幣的跑分團伙.

1900/1/1 0:00:00
ads