以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FIL幣 > Info

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_MANGO:MNGO

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana??生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將?DeFi?與?DAO??玩得明白。

某地址曾以超3.2美元價格購買約68萬枚LDO,已損失約120萬美元:金色財經報道,據Lookonchain監測,0x1abd開頭地址目前正在虧本賣出LDO,該地址曾在2021年9月、2021年10月和2022年5月以753ETH(220萬美元)購買了681685枚LDO,平均購買價格約為3.23美元,目前已將20.05萬枚LDO轉移到幣安賣出,平均轉移價格約1.36美元,按目前價格計算,該地址損失約120萬美元。[2023/1/7 11:00:01]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

操縱MNGO價格進行攻擊

結合加密研究員?@JoshuaLim?以及?@Mango?官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

報告:阿聯酋與新加坡的NFT行業預計將以每年45.5%、51.2%的速度增長:金色財經報道,報告顯示,阿拉伯聯合酋長國的NFT行業預計將以每年45.5%的速度增長,到2022年達到9.821億美元。預計NFT行業將在預測期內穩步增長,2022-2028年的復合年增長率為32.1%。該國的NFT支出價值將從2022年的9.821億美元增加到2028年的47.463億美元。

此外,新加坡的NFT行業預計將以每年51.2%的速度增長,到2022年達到18.793億美元。預計NFT行業將在預測期內穩步增長,2022-2028年的復合年增長率為36.9%。該國的NFT支出價值將從2022年的18.793億美元增加到2028年的111.802億美元。[2022/12/9 21:32:50]

黑客首先向Mango?交易所?A、B地址分別轉入500萬美元,兩個地址分別是:

Binance Labs領投BitQuery的850萬美元種子輪融資:9月27日消息,Binance Labs 宣布已參與區塊鏈數據公司 Bitquery 的 850 萬美元種子輪融資,本輪融資由 Binance Labs 與 dao5 共同領投,Susquehanna、DHVC、INCE Capital 以及來自谷歌的天使投資人等參投。Bitquery 將利用籌集的資金來擴大其數據覆蓋范圍,以支持更多的區塊鏈、推動新的用例,并構建其 BIT 協議以促進實時數據交付。Bitquery 提供了一套軟件產品,以統一的方式解析、索引和存儲區塊鏈數據。[2022/9/27 5:54:56]

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣??MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

加密托管方Prime Trust同意歸還Celsius近1700萬美元的代幣:金色財經報道,在周四的破產法庭聽證會上,加密托管方Prime Trust同意歸還Celsius Network近1700萬美元的代幣。Prime Trust表示,這些資產將被發送到指定的Celsius錢包,接下來等待法院分配資金的命令。

此前消息,Celsius于8月起訴Prime Trust,指控Prime Trust在2021年6月終止合同時扣留代幣,資產由398BTC、196,268CEL、3,740ETH和220萬USDC組成,價值約1700萬美元,Celsius于7月申請第11章破產保護。[2022/10/21 16:33:24]

Mastercard CEO:做好了迎接央行數字貨幣的“技術準備”:6月9日消息,Mastercard CEO表示,做好了迎接央行數字貨幣的“技術準備”。[2022/6/9 4:12:52]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth?預言機?傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬?USDC?、76.85萬個MSOL、76.16萬個SOL、281個?BTC?、326萬個?USDT?、235.4萬個SRM以及3241萬個MNGO,如下所示:

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANGOMANDAOMNGOmango幣是什么東西SANDMAN價格LunchDAOMNGO價格

FIL幣
上線一個月,ETHW 生態幾何?已不遜色于 ETC_SWAP:ethereum網絡

以太坊Merge升級已過去了近一個月時間,PoW礦工遷移逐漸落下了帷幕,各大PoW公鏈的算力從合并后的暴漲到趨于穩定,新的分叉鏈也逐漸從“糖果鏈”擺脫開來,將重心放在著手構建鏈上生態中.

1900/1/1 0:00:00
深度對話 | 以太坊和 Cosmos 的不同理論,貨幣溢價和開放性哪個更重要?_OSMO:3X Short Cosmos Token

近期,Bankless的兩位聯合創始人RyanSeanAdams以及DavidHoffman,與來自Cosmos社區的兩位OGSunnyAggarwal和ZakiManian展開了一場關于Cos.

1900/1/1 0:00:00
devcon6 記錄_EVC:以太坊幣最新價格行情

這是今年第二次來波哥大,也是第一次來devcon,可惜已經物是人非。同事大莊一直說今年devcon是三年來第一次辦,而19年大阪的devcon出現了comp、uni等defi項目,是defisu.

1900/1/1 0:00:00
如何定義「真正的鏈上游戲」?_NFT:DAO

當被問到有名的Web3游戲時,最常被提及的是Illuvium、StarAtlas、BigTime或GalaGames。然而,令人驚訝的是,這些游戲沒有完全上鏈.

1900/1/1 0:00:00
第二代 Optimistic Rollup 設計選型和未來_MIS:EmiSwap

0.為什么還需要看OptimisticRollup? a)OP還是ZK? 盡管Vitalik早在幾年前就認定了zkEVMRollup是未來,同時各家zkEVM(Scroll,zkSync.

1900/1/1 0:00:00
Bankless:變局者 ATOM 2.0_ATO:TOM

大家對以太坊充滿好感,并為核心開發者為合并做出的努力鼓掌。然而,除非你喜歡MEV-boost儀表盤,否則,自合并完成后,你很可能會感到無所適從.

1900/1/1 0:00:00
ads