買以太坊 買以太坊
Ctrl+D 買以太坊
ads

MNGO:盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_mango幣是什么東西

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana??生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將?DeFi?與?DAO??玩得明白。

1inch24小時交易量為3.6億美元,是30天平均交易量的15倍:金色財經報道,據CoinGecko數據,1inch是Upbit上交易量第二大的幣種,24小時交易量為3.6億美元,是該幣種30天平均交易量的15倍。此外,Coinglass統計數據顯示,自昨天以來價格上漲導致永續期貨合約市場出現價值249萬美元的空頭被清算。[2023/7/18 11:00:53]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

操縱MNGO價格進行攻擊

結合加密研究員?@JoshuaLim?以及?@Mango?官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

黑客首先向Mango?交易所?A、B地址分別轉入500萬美元,兩個地址分別是:

CAT Labs完成430萬美元融資,CastleIsland Ventures等參投:4月11日消息,加密資產取證和網絡安全公司CAT Labs完成430萬美元融資,Castle Island Ventures、Brevan Howard Digital、CMT Digital、RW3 Ventures 和 Newark Venture Partners 參投。

據悉,CAT Labs 創始人 Lilita Infante 曾在美國司法部擔任 10 年的特工,并創建了有史以來第一個專注于加密貨幣的聯邦特別工作組。其具體業務為幫助政府客戶從加密證據中恢復加密貨幣資產以及幫助私營部門防止加密資產被盜并保護其基礎架構。(Fortune)[2023/4/11 13:56:30]

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣??MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

開發者:Uniswap V3 路由合約存在 bug:1月22日消息,推特名為jeiwan.eth的開發者發現UniswapV3路由合約存在bug,交易中未被花費的以太坊會被保留在合約中,而不是退回給調用者。[2023/1/22 11:26:03]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth?預言機?傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

EMURGO Ventures宣布將投資OAK Network及SubQuery:11月28日消息,Cardano官方商業部門EMURGO旗下EMURGO Ventures宣布對波卡生態DeFi及自動化支付平臺 AK Network以及數據索引工具SubQuery進行了投資。EMURGO Ventures表示,OAK Network提供的解決方案可通過其互操作性自動化基礎設施提高Cardano區塊鏈的整體運營效率,而SubQuery則可以對Cardano生態DeFi、NFT、錢包等提供API來支持開發者。(prnewswire)[2022/11/28 21:07:57]

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬?USDC?、76.85萬個MSOL、76.16萬個SOL、281個?BTC?、326萬個?USDT?、235.4萬個SRM以及3241萬個MNGO,如下所示:

商務部等27部門聯合發文促進文化貿易,促進區塊鏈等新技術應用:7月22日消息,7月21日,商務部等27部門日前聯合印發《關于推進對外文化貿易高質量發展的意見》。其中提出到2025年,建成若干覆蓋全國的文化貿易專業服務平臺,形成一批具有國際影響力的數字文化平臺和行業領軍企業。《意見》還重點強調了要提升文化貿易數字化水平,推動文化和科技深度融合,促進大數據、云計算、人工智能、區塊鏈等新技術應用,賦能文化產業和貿易全鏈條,帶動傳統行業數字化轉型,提升企業數字化運營能力。

此前,重點推動人工智能、區塊鏈、云計算、大數據等數字新賽道發展寫進《“十四五”數字經濟發展規劃》,都為數字文化發展提供強勢技術賦能。[2022/7/22 2:31:22]

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANGOMANMNGOMNGmango幣是什么東西FMAN幣MNGO幣MNG幣

狗狗幣價格
ROT:基于V神推文的Meme項目THE Protocol是什么?哪些Smart Money在玩THE Meme幣?_PRO

Meme效應在加密圈有多強?馬斯克就是最好的例子。狗狗幣?和屎幣在馬斯克的一段持續喊單中,從底部上漲超百倍,并迅速火爆出圈,成就一眾造富神話.

1900/1/1 0:00:00
PIT:MarsBit日報 | Sui基金會官方網站正式上線;zkSync 2.0測試網第二次重置已完成;上半年a16z加密基金市值蒸發約40%_UniCap.finance

MarsBitCryptoDaily2022年10月26日 一、今日要聞 Sui基金會官方網站上線,并推出開發者資助計劃Sui基金會官方網站正式上線,同時Sui推出開發者資助計劃并開放申請.

1900/1/1 0:00:00
USD:空投:實現去中心化、建立 DAO 的必經之路_USDC

1.空投的意義 起初的空投大多為了營銷與擴大知名度。 Uniswap對18w用戶空投總價值幾億的代幣后,這個給用戶發iPhone的NB應用快速出圈,成為了許多萌新入圈的首選產品,而它本身的優秀也.

1900/1/1 0:00:00
STI:如何在 Celestia 上擁有結算層以及面臨著哪些權衡?_ELE

Celestia在L1區塊鏈設計中是獨一無二的,因為它沒有智能合約功能。相反,它選擇了盡可能簡單的設計——消除了執行流程。這個想法是其他區塊鏈,如Rollup,可以成為用戶部署智能合約的地方.

1900/1/1 0:00:00
穩定幣:研究 DeFi 項目,數據工具 DefiLlama 實操指南_MCA

有興趣了解如何使用@DefiLlama進行研究嗎?這是有關如何使用“穩定”和“鏈”儀表板查找有資金流入的生態系統的快速指南。另外,我會給你額外的工具來幫助你做盡職調查.

1900/1/1 0:00:00
WEB3:一文了解完成 5500 萬美元融資的Celestia的重要性_ALFweb3Project

當區塊鏈開始擴展時會發生什么?是的,您會遇到數據可用性(DataAvailability)的問題。這篇文章我們就來解釋一下它是什么以及Celestia是如何在可擴展數據層架構進行創新的.

1900/1/1 0:00:00
ads