火星链 火星链
Ctrl+D收藏火星链

DAO:黑客Mango上亿资金后又试图“免罪”

作者:

时间:1900/1/1 0:00:00

盗取Mango上亿资金后,黑客发起DAO提案试图“免罪”

北京时间今天清晨,Solana生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。

Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”

Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。

SwapX攻击事件黑客地址将3617.5枚BNB转至Tornado.Cash:金色财经消息,据CertiK监测,被BscScan标记为“Fake_Phishing750”的黑客地址(0xdead...b137)将3617.5枚BNB(价值约112万美元)转至Tornado Cash。该地址与2月swapX漏洞攻击事件存在关联。[2023/5/21 15:16:49]

与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将DeFi与DAO玩得明白。

截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。

BitKeep CEO:已冻结黑客的部分金额并正全力追回用户剩余损失,将彻底重构升级技术方案:金色财经报道,BitKeep CEO Kevin 针对攻击事件表示,目前已冻结黑客的部分金额,追回用户剩余损失的工作也在全力推进中。BitKeep 团队目前非常稳定,我和其他核心骨干都会全力以赴为用户追回资产,这是目前最重要的事。此后,我们将彻底重构和升级技术方案,将安全作为整个业务的中心。请丢币的用户亦不用担心,我们一定会给大家一个满意的交待。

Kevin表示,BitKeep APK 7.2.9 安装包被黑客劫持替换,因此部分用户使用到了已被黑客植入代码的应用包以致私钥泄漏。再次呼吁用户,为了资产安全考虑,如果通过 Android APK 下载和更新 7.2.9 版本,都有一定的概率已经泄露私钥。请尽快把资产转移至新生成的钱包地址。[2022/12/28 22:11:28]

操纵MNGO价格进行攻击

BaconProtocol遭受黑客攻击损失100万美元:3月5日消息,据区块链安全机构PeckShield消息,BaconProtocol刚刚遭遇黑客攻击,损失约100万美元。[2022/3/6 13:40:05]

结合加密研究员@JoshuaLim以及@Mango官方的事故报告,我们将本次攻击过程进行还原,大致如下:

黑客首先向Mango交易所A、B地址分别转入500万美元,两个地址分别是:

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。

声音 | 白帽黑客:币安热钱包私钥暂告安全 不排除有二次影响:今天下午2时许,某不愿透露姓名的“白帽黑客”就币安被盗事件表示:1、攻击手法来看一定是高级黑客的入侵手法,入侵已经进入系统内部,但最终没拿到私钥,也就是说目前来看热钱包的私钥是安全的。2、高级黑客懂得潜伏,并在合适时机发起特殊转账到攻击者控制的一批比特币地址,这笔转账没触发常规风控,但还是被及时发现,并被及时止损。3、由于是高级黑客入侵(也就是业内经常提的APT),币安除了查出被盗币的最核心问题之外,其他相关的都会立即进行全面的安全排查,包括用户API密钥、2FA代码的修改,但这次被黑的根本原因不是这个,不排除之后会因为这些受到二次影响。(链得得)[2019/5/8]

泰勒公司遭受2500余个ETH黑客攻击:近日,泰勒公司(Taylor)官方发布消息称,22日,公司遭到黑客入侵,所有资金都被盗了,包括2578.98 ETH,还有TAY令牌。唯一没有被盗的代币是来自创始人和顾问团队的代币。根据官方消息,黑客与盗取CypheriumChain项目为同一个组织。同时还监测到,黑客企图将偷来的加密货币转移到IDEX,公司称联系了EtherDelta,但未得到任何回应。随后团队在23日官方更新消息称黑客入侵事件仍在调查中。[2018/5/27]

在完成初步建仓后,黑客转身攻击多个平台上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth预言机传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。

此时,黑客的多头头寸收益为4.83亿个*=4.2亿美元,黑客再利用账户净资产从Mango进行借贷;好在平台流动性不足,黑客最终只借出近1.15亿美元资产,其中包括:5441万USDC、76.85万个MSOL、76.16万个SOL、281个BTC、326万个USDT、235.4万个SRM以及3241万个MNGO,如下所示:

事故发生后,Mango官方表示已在10月12日10:37冻结Mango程序指令,以防止任何用户进一步与协议交互。

实际上,Mango此次遭遇攻击本可以避免。早在今年3月,名为@Ozcal的Discord用户就在社群中提醒,Mango对MNGO的头寸没有进行限制,可能导致黑客利用价格攻击,套取平台资产。但彼时,没人在意这一bug。

“也许根据现货流动性对衍生品头寸进行限制,可以规避利用现货价格攻击衍生品交易。”JoshuaLim给出建议。

项目方向黑客妥协?

攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。

黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”

根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。

Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”

法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。

“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”

目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。

标签:DAOMNGOMNGDAO币DAO价格MNGO价格MNGO币MNG价格MNG币

以太坊交易所热门资讯
人工智能:超越比特币的区块链:探索人工智能加密的革命性潜力

区块链是一种去中心化和不可变的分类账技术,作为比特币加密的支柱而闻名,无需中介即可实现安全透明的交易。虽然流行的叙述通常围绕比特币和其他加密货币展开,但人工智能加密的真正潜力远远超出数字货币.

1900/1/1 0:00:00
SEC:XRP 整周上涨,有人知道吗?

XRP在过去一周飙升7.5%。随着美国证券交易委员会和Ripple之间持续的法律纠纷接近尾声,XRP继续录得小幅上涨。根据Coingecko的数据,XRP的价格在过去7天内上涨了7.5%.

1900/1/1 0:00:00
比特币:数字货币、钱包还是签名?

数字签名 有许多不同的技术可用于生成和验证数字签名,支持您工作的数学原理超出了本文的范围。对于那些不熟悉密码学的人来说,这里描述的过程最初可能看起来令人难以置信.

1900/1/1 0:00:00
OKB:OKX 公布本次冲提后,OKB 价格转绿

OKB代币是OKX交易所的原生代币。自3月初以来,OKB代币一直处于看跌趋势。OKX首席商务官:OKX HK在香港的合规牌照申请的准备已经步入最后阶段,希望明年6月获牌:9月4日消息,OKX全球.

1900/1/1 0:00:00
比特币价格:比特币牛市来临:币安首席执行官赵长鹏透露何时

7月5日,币安首席执行官赵长鹏在TwitterSpace上发表了对下一次比特币牛市的预测。 币安首席执行官赵长鹏发表了对下一个比特币牛市的预测.

1900/1/1 0:00:00
区块链:学习技术编程中的小技巧

大家好,这里是链客区块链技术问答社区,今天讲一讲学习编程的技巧,也谢谢大家的关注~前言:明确编程的本质其实我们在小学时代解答应用题的时候.

1900/1/1 0:00:00