北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。
Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。
Baby Doge Coin被盜取437枚BNB:金色財經報道,據PeckShieldAlert監測,Baby Doge Coin被盜取437枚BNB (約 13.7 萬美元)。剝削者最初從FixedFloat獲得1枚BNB的資金 ,并且已經將被盜資金轉入FixedFloat。[2023/5/28 9:47:02]
截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。
@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:
黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:
聯合國報告:朝鮮黑客2022年盜取的加密貨幣為歷年最多:2月7日消息,聯合國一份機密報告顯示,到目前為止,朝鮮黑客在2022年盜取的加密資產比以往任何一年都多。據路透社報道,這份聯合國報告已于上周提交給由15名成員組成的朝鮮制裁委員會。
調查發現,去年與朝鮮有關聯的黑客盜取了6.3億美元至10億多美元的加密資產,并將外國航空航天和國防公司的網絡作為攻擊目標。
這份聯合國報告還指出,網絡攻擊比前幾年更加復雜,使得追蹤被盜資金比以往任何時候都更加困難。
獨立制裁監督機構在提交給聯合國安理會委員會的報告中表示:“(朝鮮)利用日益復雜的網絡技術,進入涉及網絡金融的數字網絡,并竊取有潛在價值的信息,包括對其武器計劃的信息。”
此前消息,據區塊鏈分析公司Chainalysis最新報告表示,整體加密貨幣損失從2021年的33億美元增至2022年的38億美元,2022年為有史以來加密貨幣被盜損失規模最大的一年。其中,DeFi協議損失占黑客竊取的所有加密貨幣的82.1%(約31億美元),遠高于2021年的73.3%。在這31億美元中,64%來自跨鏈橋接協議。此外,朝鮮網絡犯罪集團Lazarus Group于2022年共竊取價值約17億美元的加密貨幣,創歷史紀錄。(Cointelegraph)[2023/2/7 11:51:56]
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;
盜取DeFiance Capital創始人資產的黑客將500 ETH轉入Tornado Cash:3月24日消息,此前盜取DeFiance Capital創始人Arthur NFT資產的黑客將原地址(0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83)中588枚以太坊轉入地址為 0xB09e66b66B7daA35699496fF560E1034990E5e3a的錢包,之后再將其中500枚以太坊分為5次轉入Tornado Cash。
此前報道,DeFiance Capital創始人Arthur的E47E8C地址剛疑似遭到入侵,17個Azuki和1個CloneX被盜,總計約310ETH。之后該黑客地址已被Etherscan標記為Arthur0x錢包黑客。[2022/3/24 14:15:11]
B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;
OKEx起訴用戶非法“盜取”比特幣案件今日開庭:11月17日消息,數字貨幣交易平臺OKEx起訴四川用戶鄧某某一案正式開庭。據悉,該案件于7月25日在中國境內正式立案,OKEx要求鄧某某歸還“盜取”的若干比特幣。
據了解,2019年11月14日,鄧某某利用OKEx平臺出現的短時間系統技術故障,通過控制的多個賬戶頻繁操作,將一定數量的低價值數字貨幣轉化成同等數量的比特幣,并轉移到自己控制的賬戶中。截至該案開庭時,鄧某某僅歸還部分非法獲取的數字貨幣,拖欠歸還的數字貨幣價值達數百萬元人民幣。[2020/11/17 21:06:11]
而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。
FTX、Ascendex)上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。
USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個?USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:
項目方向黑客妥協?
攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。
“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。
Tags:MANGOMANDAOMNGMANGO ChainMango MarketsGro DAO TokenMNGO幣
尊敬的唯客用戶您好! 金秋十月好禮相送 活動時間:2022/10/0512:00至2022/10/1811:59-動態 | 全球數字金融中心10月29日在杭州正式成立:經中國人民銀行同意.
1900/1/1 0:00:00在受震蕩下跌行情影響,加密總市值日內蒸發約170.95億美元,現已跌至9322.496億美元。其中BTC市值為3654億美元,占比39.2%;ETH市值為1571億美元,占比16.85%.
1900/1/1 0:00:00WeareexcitedtointroduceournextNFTsaleonKuCoinWonderland—GenesisAstroBoy.
1900/1/1 0:00:0010月11日消息,,據Messari最新報告《Avalanche2022年第三季度》數據,Avalanche的網絡價值僅增長了3.3%,而其總收入下降了94.1%.
1900/1/1 0:00:0010月12日消息,孫宇晨在接受采訪時表示,對加密貨幣重返中國持樂觀態度,加密是一種無法孤立的世界趨勢.
1900/1/1 0:00:00Circle與美元掛鉤的穩定幣美元硬幣(USDC)在5月Terra崩盤后看到了令人印象深刻的增長后,已經重返地球.
1900/1/1 0:00:00