北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。
Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。
安全團隊:7月同一團隊已進行至少7次針對Discord的攻擊,盜取超200枚NFT:7月11日消息,據CertiK統計,僅在7月份就發現了至少7次針對Discord的攻擊,背后都是同一個釣魚網站。僅此個人/團隊就盜取了超過200枚NFT。請用戶注意防范。[2022/7/11 2:04:59]
截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。
@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:
黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:
動態 | 警惕“浣熊”惡意軟件利用大量瀏覽器盜取數據和加密貨幣:安全人員發現,名為“浣熊(Raccoon)”的惡意軟件可利用大量瀏覽器來竊取用戶的數據和加密貨幣。使用該軟件的成本不低,但由于其可以針對至少60個應用程序(其中許多是我們如今使用的瀏覽器),因而受到網絡罪犯的歡迎。該軟件最早是網絡安全公司Cybereason的研究人員在2019年發現的。根據安全公司Cyberark的說法,浣熊一般是通過網絡釣魚活動和利用工具包來傳播的。發送給潛在受害者的欺詐性電子郵件包含帶有惡意宏的Microsoft Office文檔附件,而這些攻擊包通常托管在網站上。(Zdnet)[2020/2/26]
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;
動態 | 此前盜取DragonEx 700萬美元加密貨幣的始作俑者系朝鮮黑客組織Lazarus:據Radio Free Asia援引區塊鏈分析公司Chainalysis公布的最新調查結果,朝鮮黑客組織Lazarus于2019年3月侵入位于新加坡的加密交易所DragonEx并盜取了價值約700萬美元的加密貨幣,包括BTC、XRP和LTC。Lazarus黑客創建了一家假公司,聲稱提供一款自動加密貨幣交易機器人,并且偽造了網站和公司員工,從而接觸了DragonEx的核心人物。DragonEx的員工下載了一款免費試用的交易機器人軟件,黑客得以入侵他們的電腦并盜走了數百萬美元。Chainalysis稱,Lazarus的攻擊策略顯示出了另一種復雜程度,因為它們超越了傳統的“電子郵件或小規模網站”的釣魚攻擊范疇。該公司還指出,Lazarus不同于其他黑客組織,它的動機主要是為了賺錢,而不是為了制造混亂。(Korea Herald)[2020/2/5]
B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;
自稱是比特幣“創始人”的Craig Wright被起訴盜取已故IT專家超百億美元比特幣遺產:據coindesk,澳大利亞企業家Craig Wright近日被起訴盜取已故IT專家Dave Kleiman超過110萬枚比特幣的所有權。Kleiman的兄弟Ira Kleiman代替其提出訴訟,他的律師認為這些比特幣價值超過100億美元。同時Craig Wright還被指控扣押Kleiman的區塊鏈技術的知識產權。Dave死后,Wright偽造了一系列合同將Dave資產轉移進自己公司。此前,Craig Wright曾宣稱自己是比特幣發明者中本聰。[2018/2/27]
而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。
FTX、Ascendex)上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。
USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個?USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:
項目方向黑客妥協?
攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。
“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。
Tags:MANMANGODAOMNGOMAN價格MangoMan IntelligentAmazingTeamDAOMNGO價格
?? 沉寂快三年的梁羽,突然讓律師發函惡人榜。事出反常必有妖,請各位圈內伙伴擦亮雙眼,遠離這種吃人不吐骨頭的人扎!順手查了一下企查查的信息,發現梁羽這個人真的是無賴成性,從Coinali的主體深.
1900/1/1 0:00:0010月12日消息,Solana上DeFi平臺Mango發布攻擊事件詳細報告,該協議大約于北京時間10月12日6:00發生以下事件:2個由USDC提供資金的賬戶在MNGO-ERP中持有過高的頭寸.
1900/1/1 0:00:00線下加密活動是區塊鏈行業的重要組成部分,在推動行業發展方面發揮著至關重要的作用。隨著全球部分地區對于新冠疫情防疫政策的不斷放寬,各種重量級的線下加密大會紛至沓來.
1900/1/1 0:00:00?ElonMusk周三宣布,TheBoringCompany的BurntHair香水將接受狗狗幣(DOGE)作為付款方式.
1900/1/1 0:00:00由于交易者對比特幣是否真的觸底存在分歧,投資者成本基礎勉強逃脫了支撐/阻力翻轉。比特幣在10月11日跌破19,000美元//加威信JQSQ6789//因為關鍵支撐位在一周內首次受到考驗.
1900/1/1 0:00:00主要亮點: 過去24小時內,加密貨幣總市值從$935.86B增加到$938.26B,變化幅度為0.26%在過去24小時內上漲0.43%后,截至發稿時的比特幣價格為19.
1900/1/1 0:00:00