火星链 火星链
Ctrl+D收藏火星链
首页 > XMR > 正文

MANGO:盗取Mango上亿资金后,黑客发起DAO提案试图“免罪”

作者:

时间:1900/1/1 0:00:00

北京时间今天清晨,Solana??生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。

Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”

Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。

与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将?DeFi?与?DAO??玩得明白。

区块链人才招聘平台Certif-ID获得160万欧元融资:金色财经报道,基于区块链的国际技术人才平台Certif-ID International GmbH完成160万欧元的种子融资。在德国莱茵TüV集团的持续支持下,Certif-ID计划利用这笔资金扩大其在亚洲和欧洲的活动,并进一步发展其技术平台。

该公司的TalentSure产品线拥有来自32个国家的30多万注册用户,提供16000个工作机会。该平台使用区块链技术,为候选人的申请文件带来透明度和信任。[2023/5/2 14:38:41]

截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。

操纵MNGO价格进行攻击

结合加密研究员?@JoshuaLim?以及?@Mango?官方的事故报告,我们将本次攻击过程进行还原,大致如下:

NFT项目Doodles发布“DOODLEMAP”:金色财经报道,NFT项目Doodles在社交媒体宣布正式推出“DOODLEMAP”,旨在提供Doodles生态系统的可视化表示,同时试图展示团队对以太坊生态系统和原始Doodles系列的持续投入。据Doodles首席品牌官Pharrell透露,预计将在2023年的“某个时候”发布Doodles Records:Volume 1。此外作为Doodles以太坊路线图的一部分,Doodles还将推出“Doodles Records”和“The Stoodio”,目前尚不清楚“The Stoodio”具体内容,但可能是一个艺术或创意性工作室。[2023/3/4 12:41:44]

黑客首先向Mango?交易所?A、B地址分别转入500万美元,两个地址分别是:

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币??MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。

区块链创作者营销及协作平台Pearpop完成1800万美元A轮融资:金色财经报道,区块链创作者营销及协作平台Pearpop宣布完成1800万美元A轮融资,好莱坞明星Ashton Kutcher、Sound Ventures的Guy Oseary、Seven Seven Six、Blockchange Ventures、Avalanche旗下Blizzard Fund和C2 Ventures参投。截至目前,该公司估值已达到3亿美元,融资总金额超过3400万美元。Pearpop旗下两款新产品分别是品牌互动服务Ovation和区块链跨平台参与服务Passport,后者可以帮助品牌更好地了解创作者的影响力和受众参与度。(prweb)[2022/11/29 21:10:21]

安全团队:ANCHStakePool项目遭受价格操纵攻击:8月5日,来自成都链安社区成员情报显示,ANCHStakePool项目遭受价格操纵攻击。成都链安安全团队分析发现:攻击者先通过闪电贷从LP池中贷出大量USDT,提高了USDT价格。由于奖励代币数量与USDT价格正相关,导致奖励代币的发放数量远远超过正常值,攻击者能够获取到更多的ANCH奖励代币。本次攻击者共获利106,931个USDT,截至目前,攻击者将获利的37,872.53个USDT转换为120个BNB并转入Tornado.Cash,剩下的69,058.47个USDT仍存于攻击者地址(0x1fb3572e71c48b7c5c9dcb656d545bc29bb92dda)上。后续成都链安链必追-虚拟货币案件智能研判平台将持续对此地址进行监控和追踪。[2022/8/5 12:05:18]

在完成初步建仓后,黑客转身攻击多个平台上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth?预言机?传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。

Netflix 推出针对美国观众的 NFT 寻宝游戏:金色财经报道,Netflix 的一部名为 Love, Death + Robots 的动画系列揭示了让观众铸造 NFT 的二维码。该功能仅适用于美国用户通过 MetaMask 钱包或 Coinbase 账户。用户将支付Gas费来铸造他们通过扫描二维码获得的NFT。[2022/5/26 3:42:01]

此时,黑客的多头头寸收益为4.83亿个*=4.2亿美元,黑客再利用账户净资产从Mango进行借贷;好在平台流动性不足,黑客最终只借出近1.15亿美元资产,其中包括:5441万?USDC?、76.85万个MSOL、76.16万个SOL、281个?BTC?、326万个?USDT?、235.4万个SRM以及3241万个MNGO,如下所示:

事故发生后,Mango官方表示已在10月12日10:37冻结Mango程序指令,以防止任何用户进一步与协议交互。

实际上,Mango此次遭遇攻击本可以避免。早在今年3月,名为@Ozcal的Discord用户就在社群中提醒,Mango对MNGO的头寸没有进行限制,可能导致黑客利用价格攻击,套取平台资产。但彼时,没人在意这一bug。

“也许根据现货流动性对衍生品头寸进行限制,可以规避利用现货价格攻击衍生品交易。”JoshuaLim给出建议。

项目方向黑客妥协?

攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。

黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”

根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。

Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”

法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。

“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”

目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。

标签:MANGOMANDOOMNGMango MarketsGermanShepherdDogDOOHMNGO

XMR热门资讯
OMNI:Waterdrip Capital:比特币闪电网络上的DeFi研究

引言比特币是现今最成熟的数字货币系统,无需任何中间人,用户可在比特币的网络里转移货币,实现对商品和服务的支付能力。但作为实用的支付系统,比特币还存在着一些缺陷.

1900/1/1 0:00:00
TVL:回顾牛市公链的增长逻辑:一场资本轮换游戏

牛市优化叙事,熊市优化基本面。虽然这种说法过于笼统,但它是参与者在不同市场环境中如何思考和反应的基本逻辑.

1900/1/1 0:00:00
EFI:AC Capital:GameFi 2.0 将会在哪里发生?

一、过去一年GameFi的发展2020年,DeFi在以太坊上开枝散叶,Uni、AAVE、Compound等协议为去中心化世界建立了完备的金融体系.

1900/1/1 0:00:00
MIN:如何发现NFT趋势?小众却实用的七个NFT工具

工欲善其事,必先利其器,加密博主Corleone推荐了6个小众的NFT工具,笔者进行了一些体验和使用,并给予相应的介绍和解读.

1900/1/1 0:00:00
KSY:比特币的新里程碑,被低估的闪电网络

据1ML网站统计数据显示,比特币闪电网络锁定的比特币数量已突破5000枚,价值约9366万美元。此外,当前闪电网络节点数据为17700,通道数量为85983.

1900/1/1 0:00:00
ZKS:错过了 Aptos,近期这 4 大空投机会不要再错过

10月18日,L1明星项目Aptos主网上线,还为早期测试网参与者空投代奖励,一个账号300枚APT,按照上线交易初期的价格,这笔空投价值$4500,按照发稿时的价格,仍旧价值超过$2100.

1900/1/1 0:00:00