北京时间今天清晨,Solana生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将DeFi与DAO玩得明白。截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。操纵MNGO价格进行攻击
慢雾:Apple Store恶意钓鱼程序可模仿正常应用程序,盗取账号密码以绕过2FA:7月25日消息,慢雾首席信息安全官23pds发推提醒用户注意Apple ID出现的最新攻击案例,其中Apple Store出现恶意钓鱼程序,通过模仿正常应用程序盗取用户账号和密码,然后攻击者把自己的号码加入双重认证的信任号码,控制账号权限,用来绕过苹果的2FA。“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是iCloud备份,一旦被攻击,可能造成资产损失”。[2023/7/25 15:56:56]
结合加密研究员@JoshuaLim以及@Mango官方的事故报告,我们将本次攻击过程进行还原,大致如下:黑客首先向Mango交易所A、B地址分别转入500万美元,两个地址分别是:A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。
PeckShield:BNB Chain上FCS代币发生RugPull,盗取金额近260万美元:1月4日消息,PeckShield在推特上表示,BNB Chain上FCS代币发生Rug Pull,代币价格已下跌99.7%,被盗取的资产价值约259万美元,目前被盗资金存放在0xbdb9509E1ad6847D6564C5430b0cD42484CE1bd6中。[2023/1/4 9:52:08]
在完成初步建仓后,黑客转身攻击多个平台上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth预言机传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。
前TenX首席执行官否认其盗取360万ETH:2月23日消息,前TenX首席执行官Toby Hoenisch否认其盗取360万ETH。Toby Hoenisch否认了前福布斯记者、Unchained主理人Laura Shin的指控,称其陈述和结论不准确。Shin和Hoenisch都没有回应媒体的置评请求。
此前消息,前TenX首席执行官Toby Hoenisch疑似为2016年盗取360万枚以太坊的黑客。(Decrypt)[2022/2/23 10:09:23]
此时,黑客的多头头寸收益为4.83亿个*=4.2亿美元,黑客再利用账户净资产从Mango进行借贷;好在平台流动性不足,黑客最终只借出近1.15亿美元资产,其中包括:5441万USDC、76.85万个MSOL、76.16万个SOL、281个BTC、326万个USDT、235.4万个SRM以及3241万个MNGO,如下所示:
OKEx起诉用户非法“盗取”比特币案件今日开庭:11月17日消息,数字货币交易平台OKEx起诉四川用户邓某某一案正式开庭。据悉,该案件于7月25日在中国境内正式立案,OKEx要求邓某某归还“盗取”的若干比特币。
据了解,2019年11月14日,邓某某利用OKEx平台出现的短时间系统技术故障,通过控制的多个账户频繁操作,将一定数量的低价值数字货币转化成同等数量的比特币,并转移到自己控制的账户中。截至该案开庭时,邓某某仅归还部分非法获取的数字货币,拖欠归还的数字货币价值达数百万元人民币。[2020/11/17 21:06:11]
动态 | 恶意软件Razy 可通过浏览器扩展程序盗取加密货币:据Securelist消息,卡巴斯基在最近的一份研究中称发现一款恶意软件Razy(检测全称为Trojan.Win32.Razy.gen),该软件会在受害者的计算机上安装恶意浏览器扩展程序或感染已安装的扩展程序,从而窃取用户的加密货币资产。据悉,Razy可与Google Chrome、Mozilla Firefox和Yandex浏览器“兼容”,但针对每种浏览器都有不同的感染方案。[2019/1/25]
事故发生后,Mango官方表示已在10月12日10:37冻结Mango程序指令,以防止任何用户进一步与协议交互。实际上,Mango此次遭遇攻击本可以避免。早在今年3月,名为@Ozcal的Discord用户就在社群中提醒,Mango对MNGO的头寸没有进行限制,可能导致黑客利用价格攻击,套取平台资产。但彼时,没人在意这一bug。
“也许根据现货流动性对衍生品头寸进行限制,可以规避利用现货价格攻击衍生品交易。”JoshuaLim给出建议。项目方向黑客妥协?
攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”
根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。
以太坊合并完成,ETHW崭露头角2022年9月15日14时,史诗级的以太坊合并终于宣告顺利完成,自此,以太坊正式踏入新的纪元。此次合并最大的特点在于以太坊的共识机制由PoW转变为PoS.
1900/1/1 0:00:00Odaily星球日报译者|念银思唐摘要:-开发者NeelSomani在自己于Terra生态系统中的项目失败后,为Solana生态初创公司Eclipse融资1500万美元.
1900/1/1 0:00:00原文作者:Jonas@ForesightVentures1.meme的机会meme币概念已成为加密货币领域最受关注的投资机会之一.
1900/1/1 0:00:00Oct.92022,DanielDataSource:September2022GameFiReport(ENG)经过夏末的反弹,加密货币市场在9月回落.
1900/1/1 0:00:00Devcon是由以太坊基金会主办的一年一度的线下聚会,云集了以太坊社区最多、最核心的开发者,其历史甚至可以追溯到以太坊区块链启动的一年以前、在德国柏林举办的一场小型聚会.
1900/1/1 0:00:00在过去的一年里,一些备受瞩目的Dapp已经推出了自己的应用链,或宣布了未来的相关计划。对于许多高增长项目来说,应用链已成发展方向——每个热门的Web3应用程序最终都会有自己的底层链.
1900/1/1 0:00:00