北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。
Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。
Guild:多人通過非正常途徑盜取10.9萬Linea Guild Pins,并在社區渠道進行銷售:7月16日消息,鏈上任務平臺Guild在其社交平臺表示,過去兩周,至少有150人通過非正常途徑盜取10.9萬Linea Guild Pins,并在社區渠道進行銷售。Guild團隊對此進行了快速修復,并對非正常途徑盜取的Linea Guild Pins進行了刪除處理。
金色財經此前報道,6月12日,ConsenSys旗下zkEVM項目Linea官方宣布開啟我是Linea頭等艙公民活動,活動旨在打擊機器人并獎勵真實用戶。Guild 為該活動主要內容。[2023/7/16 10:58:12]
截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。
分析:黑客試圖盜取多個錢包地址中超280萬枚Arbitrum空投代幣:3月22日消息,鏈上數據顯示,一組1660個以前未連接的錢包開始從單個地址接收少量ETH,準備申領Arbitrum的空投。但加密風險評估集團LlamaRisk的匿名顧問Benny表示,該錢包集群包含許多由單個實體控制的被盜錢包。
Benny稱,同一個錢包向1660個錢包發送了資金。我們知道,其中一些已經被泄露。有些只是私鑰泄露到Github或其他地方的賬戶,所以目前還不清楚黑客是否真的入侵了所有錢包。
據分析,黑客準備從被入侵的錢包中獲得280多萬枚ARB代幣。與此同時,加密社區的一些人質疑Arbitrum不將被盜地址排除在空投之外的決定。(DL News)[2023/3/22 13:20:05]
@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:
動態 | 警惕有詐騙者偽造二維碼盜取加密貨幣:據Micky消息,加密貨幣錢包ZenGo提醒稱,要警惕有詐騙者偽造二維碼盜取加密貨幣。這是由于二維碼生成過程較簡單,且不易查證正確收款地址的真偽。同時一些假冒的二維碼網站對二維碼進行篡改,如果查看二維碼,會發現首字母或數字是“1”、“3”或“bc”,看上去就像是正確的地址。為防止遭遇此類欺詐,ZenGo建議:不要使用谷歌“二維碼生成器”;在分享二維碼前做一個小的交易測試;可以使用威脅情報服務,如一些瀏覽器插件可以識別欺詐網站并彈出提醒。[2019/9/3]
黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:
西班牙逮捕網絡犯罪團伙:5年盜取銀行12.4億美元并兌換為BTC:據美聯社報道,西班牙逮捕了一個由烏克蘭和俄羅斯人組成的4人網絡犯罪團伙,他們在5年時間里通過釣魚郵件方式從全球金融機構竊取了超過10億歐元(約合12.4美元)的資金,并將其兌換成比特幣,其中部分被用于購買西班牙的房產、車輛。據悉,俄羅斯幾乎所有銀行都受到影響,其中的50家銀行在攻擊中損失慘重。[2018/3/27]
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;
B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;
而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。
FTX、Ascendex)上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。
USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個?USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:
項目方向黑客妥協?
攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。
“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。
在測試了較低的支撐位后,狗狗幣的價格恢復了,盡管這還沒有得到證實盡管技術證據和鏈上指標不支持該說法,但外部力量仍可能影響事件狗狗幣價格曾經是加密貨幣領域的一個熱門話題.
1900/1/1 0:00:00為了更好地閱讀本文,你需要先了解以太坊及其轉賬基本概念。閱讀這篇文章的「以太坊簡介」和「以太坊轉賬」了解.
1900/1/1 0:00:0012:00-21:00關鍵詞:Soroban、谷歌、MinePlex、馬斯克1.智能合約平臺Soroban從Stellar發展基金會獲得1億美元資助;2.紐約梅隆銀行獲監管機構批準.
1900/1/1 0:00:00根據PoW和PoS可互補理論,比特幣將成為Cosmos等PoS鏈生態的L1。無聊的行情背景下,KOLPentoshi拋出了一個老生常談的話題:「下一個牛市,ETH市值會超過BTC嗎?」放在幾個月.
1900/1/1 0:00:00親愛的BitMart用戶:BitMart支持CUBE代幣主網更換,向用戶提供的置換服務即將完成,平臺內的用戶無需進行任何操作即可完成兌換.
1900/1/1 0:00:00DearHuobiGlobalUsers,CandyDropislaunchingHAOonOct12,2022.Registrationperiod:HAO:11:00(UTC)Oct12.
1900/1/1 0:00:00