北京时间今天清晨,Solana生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。
Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”
Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。
与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将DeFi与DAO玩得明白。
CFC已被攻击者盗取了超过6100 USDT的代币:金色财经报道,据PeckShieldAlert监测,CFC已被攻击者盗取了超过6100 USDT的代币,目前CFC价格下降了100%。[2023/6/15 21:39:30]
截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。
@JoshuaLim以及@Mango官方的事故报告,我们将本次攻击过程进行还原,大致如下:
黑客首先向Mango交易所A、B地址分别转入500万美元,两个地址分别是:
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;
PeckShield:BNB Chain上FCS代币发生RugPull,盗取金额近260万美元:1月4日消息,PeckShield在推特上表示,BNB Chain上FCS代币发生Rug Pull,代币价格已下跌99.7%,被盗取的资产价值约259万美元,目前被盗资金存放在0xbdb9509E1ad6847D6564C5430b0cD42484CE1bd6中。[2023/1/4 9:52:08]
B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;
而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。
动态 | 警惕“浣熊”恶意软件利用大量浏览器盗取数据和加密货币:安全人员发现,名为“浣熊(Raccoon)”的恶意软件可利用大量浏览器来窃取用户的数据和加密货币。使用该软件的成本不低,但由于其可以针对至少60个应用程序(其中许多是我们如今使用的浏览器),因而受到网络罪犯的欢迎。该软件最早是网络安全公司Cybereason的研究人员在2019年发现的。根据安全公司Cyberark的说法,浣熊一般是通过网络钓鱼活动和利用工具包来传播的。发送给潜在受害者的欺诈性电子邮件包含带有恶意宏的Microsoft Office文档附件,而这些攻击包通常托管在网站上。(Zdnet)[2020/2/26]
FTX、Ascendex)上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth预言机传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。
动态 | Chrome出现恶意浏览器扩展 可盗取用户比特币:据cryptoglobe消息,近日,谷歌浏览器Chrome出现了一个名为“CCB Cash”恶意扩展,该扩展以“在不同交易中返还资金”为幌子吸引用户安装,实际上却偷偷窃取登录信息并盗走加密货币。CCB Cash于2018年12月3日在Chrome商店推出以来已有181个用户。用户在第一次安装该扩展时会收到打开所有标签和cookies的请求,以及对Github、Binance、Coinbase和LocalBitcoins等域名的访问权限,并用户所在的网站窃取不同的信息。据称,攻击者成功盗取超过23枚比特币,该扩展目前已从商店中删除。[2019/1/25]
USDC、76.85万个MSOL、76.16万个SOL、281个BTC、326万个?USDT、235.4万个SRM以及3241万个MNGO,如下所示:
项目方向黑客妥协?
攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。
黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”
根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。
Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”
法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。
“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”
目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。
原文标题:《Censorship...watdo?》原文作者:JonCharbonneau原文编译:RR本文来自微信公众号老雅痞。介绍审查与以太坊的价值观是不兼容的.
1900/1/1 0:00:00TheBitfinexTradingPlatformwillbeofflineforseveralhourswhileweperformamaintenanceupgradedesignedto.
1900/1/1 0:00:00GMX一直优先考虑其基础设施堆栈的近100%去中心化。如今,我们每天与之交互的许多应用程序和服务都可以相互操作.
1900/1/1 0:00:00免责声明:1、浏览文章属于个人行为,投资亦属于个人行为。无强制要求必须参考本人思路,你喷我是什么我就是什么。对低素质喷子无所畏惧,黑粉也是粉丝.
1900/1/1 0:00:00在CPI数据引发的经典波动之前,BTC价格表现与美国股市一致。比特币跟随分析师的预测,在10月11日华尔街开盘时继续横盘整理接近19,000美元.
1900/1/1 0:00:00上周日Sushiswap迎来新的执行长JaredGrey,并通过50万美元的年薪报酬和100万枚SUSHI代币激励奖金的薪资提案,不料JaredGrey上任一周后,就遭爆料多次涉及.
1900/1/1 0:00:00