北京時間今天清晨,Beosin EagleEye-Web3安全預警與監控平臺監測顯示,Solana 生態去中心化交易平臺 Mango 遭遇黑客攻擊,影響高達 1.16 億美元。
根據Odaily星球日報的報道,Mango 官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜(可以保留部分作為賞金):“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在 realms 上發布了一項新的治理提案:希望 Mango 官方使用項目國庫資金(7000 萬美元)償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango 黑客算是將 DeFi 與 DAO 玩得明白。
安全團隊:Midas Capital攻擊者將400枚BNB存入Tornado Cash:6月18日消息,據CertiK Alert監測,Midas Capital攻擊者將盜取資金存入Tornado Cash,共有400枚BNB被存入該平臺,其他一些收益被橋接至以太坊。
今日早些時候消息,據派盾檢測,Midas Capital遭到黑客攻擊,造成損失超過60萬美元,原因是其借貸協議中的整數取舍問題(源自知名的Compound Finance v2代碼庫的分叉)遭到利用,同樣的情況在之前Hundred Finance被攻擊的事件中也被利用過。[2023/6/18 21:44:55]
截至目前,該提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻(6709 萬票)還有一半的距離。
Band Protocol集成Axelar,以將EVM鏈引入Cosmos生態系統:6月15日消息,去中心化預言機項目Band Protocol宣布與跨鏈互操作性協議Axelar集成,通過這種集成,在Axelar網絡覆蓋范圍支持的40多個互連區塊鏈上運行的DApp可以訪問Band的鏈下數據服務套件,該集成將以去中心化的方式提供EVM和Cosmos生態系統之間的無縫連接和跨鏈互操作性。[2023/6/15 21:40:21]
針對本次事件,Beosin安全團隊進行了分析。
黑客使用了兩個賬戶,一共1000萬USDT起始資金。
第一步,攻擊者向Mango市場存入了5MUSDC。
國信證券:硅谷銀行事件大概率不會演變成更廣泛的危機事件:3月11日消息,國信證券經濟研究所銀行團隊認為,此次硅谷銀行的問題在于其在流動性寬松時期大量吸收低成本存款,并配置了長期限的債券資產,導致潛在的利率風險大幅增加,美聯儲加息使得問題暴露。我們認為硅谷銀行問題大概率不會演變成更加廣泛的危機事件,主要是因為公司的問題比較獨立,幾乎不存在與其他金融機構的交叉風險。對我國銀行而言,更是沒有什么直接影響。[2023/3/12 12:57:42]
第二步,攻擊者在MNGO-ERP市場創建了一個483M的PlacePerpOrder2頭寸。
Stargate發起提案投票,質押STG/USDCLP以獲取CRV并為DAO爭取更多收益:5月20日消息,基于LayerZero的跨鏈橋 Stargate 發布將 STG/USDC LP 質押以獲取 CRV 來為協議 DAO 爭取更多收益的提案,提議將協議目前的 LP 份額質押進 Convex,并每周申領獎勵,之后質押 CRV、CVX 并通過投票為 STG 流動性池帶來更多的激勵。此外,質押 cvxCRV 以及所有形式的 3crv 收益將用于繼續購買 CRV 從而提高流動性激勵。該提案目前已啟動投票。[2022/5/20 3:29:55]
第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。
Account 2
賬戶2現在有483*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。
該黑客在Mango治理上提出了一個提案,試圖通過談判獲得賞金。該提案要求Mango Treasury支付7000萬以償還壞賬。黑客將放棄一半的收益以避免法律起訴。
據了解,目前項目國庫資金約為 1.44 億美元,其中包括價值 8850 萬美元的 MNGO 代幣以及近 6000 萬美元的 USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的 MSOL、SOL 和 MNGO 發送到 Mango 團隊公布的地址。Mango 項目國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是 4943 萬美元,約為被盜資金的 42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango 官方表示,目前最好的解決方式是與攻擊者進行溝通。“Mango DAO 的優先事項是:防止任何進一步的不必要損失、確保 Mango 協議的存款人資金安全、嘗試挽救 Mango DAO 的一些價值。Mango 認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻 6709 萬票還有不小的距離。
Beosin
企業專欄
閱讀更多
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
SmartDeerCareer
原文作者:Wade Prospere,來源:Bankless,本文由 DeFi 之道編譯經驗豐富的投資者喜歡期權,因為它們可以適用于任何投資理論。它們通常用于對沖波動性或利用杠桿敞口進行投機.
1900/1/1 0:00:002015年后,隨著移動支付的逐漸流行,無論是消費者、銀行還是監管機構,他們對于現金的需求逐漸減少。ATM機供應商因此經歷了一場生存危機.
1900/1/1 0:00:00轉自:老雅痞 拍賣在加密貨幣中無處不在。從 Maker 抵押品拍賣到 Flashbots 的密封投標區塊空間拍賣和 OpenSea 上的 NFT 拍賣,拍賣適用于需要價格發現、流動性或稀缺資源分.
1900/1/1 0:00:00▌伊朗比特幣倡導者Ziya Sadr被伊朗安全部隊逮捕金色財經報道,據多個消息來源稱,伊朗的比特幣倡導者Ziya Sadr上個月被伊朗安全部隊逮捕.
1900/1/1 0:00:00文/Lisa & Kong近期,我們發現多起關于eth_sign簽名的釣魚事件。 當我們連接錢包后并點擊 Claim 后,彈出一個簽名申請框,同時 MetaMask 顯示了一個紅色提醒警.
1900/1/1 0:00:00來源:老雅痞 Taos Edmondson| 作者 互聯網是一場動人的盛宴。近年來,網絡的發展被那些對此類事物感興趣的人劃分為三個階段;'read' (Web1)、're.
1900/1/1 0:00:00