比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 屎幣 > Info

MANGO:盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana??生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將?DeFi?與?DAO??玩得明白。

FTX重組團隊批評FTX無擔保債權人中的交易員和做市商尋求對資產的控制權:8月10日消息,破產加密交易平臺 FTX 的管理人員批評 FTX 無擔保債權人中的交易員和做市商,指責他們不顧對其他利益相關者的影響,尋求對資產的控制權。

FTX 無擔保債權人官方委員會呼吁 FTX 將近 26 億美元現金儲備的一部分投資于短期國債,以便帶來更多凈收入,有助于抵消前八個月高達 3.3 億美元的專業費用。[2023/8/10 16:17:36]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

操縱MNGO價格進行攻擊

結合加密研究員?@JoshuaLim?以及?@Mango?官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

Doodles聘請Meebits創始人擔任項目金庫The DoodleBank顧問:1月30日消息,據Doodles在社交媒體披露,該 NFT 項目已聘請 Meebits 創始人 @kaigani 擔任其金庫The DoodleBank顧問,kaigani表示將幫助Doodles團隊以更清晰的愿景、戰略方向和基金路線圖改造DoodleBank,并與社區聯系征求有關如何充分利用DoodleBank的反饋意見,包括明確的使命、章程和流程等。

DoodleBank目前持有約2940枚ETH,價值約合470萬美元,其中420ETH 是通過Doodles初始銷售募集的,此外該NFT項目的二次銷售版稅費用也會被納入到金庫The DoodleBank。[2023/1/30 11:36:16]

黑客首先向Mango?交易所?A、B地址分別轉入500萬美元,兩個地址分別是:

Coinbase Cloud宣布上線Axelar(AXL)質押服務:9月28日消息,據官方消息,Coinbase Cloud宣布已上線跨鏈互操作網絡Axelar原生Token AXL的質押服務。[2022/9/28 5:59:14]

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣??MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

BRAVO READY宣布獲得Sino Global Capital戰略投資:金色財經報道,NFT游戲開發公司BRAVO READY宣布,Sino Global Capita l 已對該公司進行投資,金額為350萬美元。自完成第一輪融資以來,該公司已擴大其游戲開發團隊,以繼續構建 BR1:Infinite Royale 及其底層技術平臺。Sino Global Capital是一家國際加密原生風險投資公司,成立于 2015 年。Sino 團隊分布在北美、歐洲、非洲、MENA 和亞洲,專注于投資區塊鏈和數字資產項目。(businesswire)[2022/9/14 13:28:23]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth?預言機?傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

Solana鎖倉量跌至42.5億美元,在公鏈中排名第五:金色財經報道,據DefiLlama數據顯示,Solana鎖倉量跌至42.5億美元,24小時跌幅2.85%,在公鏈中排名第五。目前,鎖倉量排名前三位分別是Solend

(8.2億美元)、Tulip Protocol(3.6億美元)、Atrix(3.3億美元)。[2022/5/29 3:47:51]

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬?USDC?、76.85萬個MSOL、76.16萬個SOL、281個?BTC?、326萬個?USDT?、235.4萬個SRM以及3241萬個MNGO,如下所示:

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANGOMANMNGMNGOMango MarketsSTMAN價格MNGUZMNGO價格

屎幣
NFT:加密熊市下拿到大額融資的藍籌NFT表現如何?

原文標題:《藍籌NFT項目大額融資之后都有怎樣的規劃?》近一個月的時間里,多個藍籌NFT項目獲得了數千萬美元甚至過億美元的融資,在市場上引起了諸多關注.

1900/1/1 0:00:00
NFT:可逆交易是否會有 ERC 標準?

區塊鏈應該是“不可改變的”。這就是它的意義所在。斯坦福大學的三名研究人員正在發布一項標準,使以太坊和其他區塊鏈上的代幣交易可逆。這將有助于避免未來的重大黑客攻擊。但有時,這是破壞性的.

1900/1/1 0:00:00
ETH:一文詳解近期熱度攀升的ETHW生態發展現狀

近日,ETHW鏈上NFT交易平臺Nuwton.io官方推特披露完成550萬美元融資,本輪融資由惟一資本、Wagmi33Foundation等機構和若干天使投資人投資.

1900/1/1 0:00:00
ALGO:Algorand 價格緩慢上漲 多頭會堅持嗎?

Algorand價格一直試圖在波濤洶涌的水域中航行,代幣已經逆向大盤價格走勢。在過去24小時內,Algorand上漲了2%,這意味著ALGO陷入了盤整。過去一周,ALGO上漲了3%.

1900/1/1 0:00:00
ETC:幣世界余勛9.30凌晨 老規矩 不看雙邊破位 繼續逢陰做多 逢陽做空 只做轉折點

9月29夜間行情補充觀點:CPI數據再次加強了美聯儲6月暫停加息的可能:6月13日消息,今天的CPI數據降幅超出市場預期,但它們本可以更低,因為目前的數據仍然高于平均水平.

1900/1/1 0:00:00
WEB:萬字長文談 Web3 聲譽系統

今年9月,以太坊創始人VitalikBurterin為新書《ProofofStake》的捐贈者發行靈魂代幣后的一次實踐.

1900/1/1 0:00:00
ads