比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

MAN:鈔能力攻擊 黑客如何用一千萬“撬動”Solana 生態上億資金?

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Beosin EagleEye-Web3安全預警與監控平臺監測顯示,Solana 生態去中心化交易平臺 Mango 遭遇黑客攻擊,影響高達 1.16 億美元。

根據Odaily星球日報的報道,Mango 官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜(可以保留部分作為賞金):“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在 realms 上發布了一項新的治理提案:希望 Mango 官方使用項目國庫資金(7000 萬美元)償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango 黑客算是將 DeFi 與 DAO 玩得明白。

Coinbase即將上線Osmosis(OSMO):金色財經報道,Coinbase宣布將在Osmosis網絡上增加對Osmosis (OSMO) 的支持。如果滿足流動性條件,交易將于太平洋時間 2023 年 5 月 25 日上午 9 點或之后開始。一旦該資產的供應充足,OSMO-USD 交易對將分階段推出。在某些受支持的司法管轄區,對 OSMO 的支持可能會受到限制。[2023/5/25 10:37:58]

截至目前,該提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻(6709 萬票)還有一半的距離。

針對本次事件,Beosin安全團隊進行了分析。

黑客使用了兩個賬戶,一共1000萬USDT起始資金。

智度股份:元宇宙業務有實質性營收:3月5日消息,智度股份在互動平臺表示,元宇宙業務有實質性的營收。隨著公司對元宇宙業務的探索,“Meta彼岸”元宇宙藝術社區不僅可以實現舉辦藝術展的功能,還面向用戶提供豐富的元宇宙場景和社交互動服務、為企業提供場景搭建服務并為企業進行品牌營銷、為各地政府搭建場館展現各地文化的同時實現政務服務功能。[2023/3/5 12:43:36]

第一步,攻擊者向Mango市場存入了5MUSDC。

第二步,攻擊者在MNGO-ERP市場創建了一個483M的PlacePerpOrder2頭寸。

Coinbase預計2023年將成為監管重點的一年:金色財經報道,加密貨幣交易所Coinbase表示,我們預計2023年將成為監管重點的一年,我們相信我們強大的基礎將使我們成為這一新環境的凈受益者。[2023/2/22 12:22:50]

第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。

Block第三季度比特幣銷售收入為17.6億美元:金色財經報道,支付公司Block Inc.公布的財報數據顯示,該公司第三季度凈收入為45.2億美元,同比增長17%,其中比特幣銷售收入為17.6億美元。公司凈虧損1470萬美元,其中包括與比特幣相關的200萬美元減值損失和5600萬美元的攤銷費用。除去這些費用,Block的凈利潤總計4300萬美元。與此同時,公司毛利潤為15.7億美元,同比增長38%。Square第三季度毛利潤為7.83億美元,同比增長29%,Cash App的毛利潤為7.74億美元,同比增長51%。此外,第三季度Block的比特幣毛利潤接近3700萬美元,低于第二季度的4100萬美元。[2022/11/4 12:15:37]

Account 2

賬戶2現在有483*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。

該黑客在Mango治理上提出了一個提案,試圖通過談判獲得賞金。該提案要求Mango Treasury支付7000萬以償還壞賬。黑客將放棄一半的收益以避免法律起訴。 

據了解,目前項目國庫資金約為 1.44 億美元,其中包括價值 8850 萬美元的 MNGO 代幣以及近 6000 萬美元的 USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的 MSOL、SOL 和 MNGO 發送到 Mango 團隊公布的地址。Mango 項目國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是 4943 萬美元,約為被盜資金的 42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango 官方表示,目前最好的解決方式是與攻擊者進行溝通。“Mango DAO 的優先事項是:防止任何進一步的不必要損失、確保 Mango 協議的存款人資金安全、嘗試挽救 Mango DAO 的一些價值。Mango 認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻 6709 萬票還有不小的距離。

Beosin

企業專欄

閱讀更多

寧哥的web3筆記

金色財經 龐鄴

DoraFactory

金色財經Maxwell

新浪VR-

Foresight News

Footprint

元宇宙之道

SmartDeerCareer

Tags:MANMANGOOSMOOSMMANNAMango Marketsosmo幣簡介BLOSM幣

以太坊最新價格
NFT:《暗界神使》入駐N.Fans元宇宙9月2日上線Binance NFT

NFT在這個夏末成為了新的風潮,使得2021年成為了絕對的NFT元年。在這個絕對的風口,N.Fans乘勢而上,簽約了萬代南夢宮合作,并于9月2日20:00在全球范圍內首發NFT收藏品,上線Bin.

1900/1/1 0:00:00
元宇宙:鄧建鵬:元宇宙金融規制理論

作者簡介: 鄧建鵬,中央財經大學法學院教授。原文發表于《財經法學》2022年第5期,第35-53頁。【內容提要】元宇宙金融以基于公共區塊鏈的去中心化金融為核心.

1900/1/1 0:00:00
FTX:猖獗黑客“薅”交易所羊毛?FTX交易所遭到Gas竊取攻擊事件分析

2022年10月13日,據據Beosin EagleEye Web3安全預警與監控平臺的輿情消息,FTX交易所遭到gas竊取攻擊,黑客利用FTX支付的gas費用鑄造了大量XEN TOKEN.

1900/1/1 0:00:00
MEV:開發者必讀:如何落實區塊鏈的抗審查特質?

原文標題:《Censorship... wat do?》原文作者:Jon Charbonneau 原文編譯:RR 本文來自微信公眾號老雅痞。審查與以太坊的價值觀是不兼容的.

1900/1/1 0:00:00
加密貨幣:萬事達卡發布打擊欺詐行為的新系統Crypto Secure 進一步深入加密貨幣領域

該服務由萬事達去年收購的區塊鏈安全創業公司CipherTrace提供。CipherTrace總部位于加州門洛帕克,幫助企業和政府機構調查涉及加密貨幣的非法交易.

1900/1/1 0:00:00
DEF:DeFi歷史第一的黑客事件發生 除了吃瓜我們應該注意什么?

據Coin98數據統計,2021年第三季度共發生了11起重大DeFi盜竊事故,其中有5起屬于跨鏈橋資產盜竊事故,分別為:AnySwap(7月10日,$790萬)、ChainSwap(7月11日.

1900/1/1 0:00:00
ads