宇宙链 宇宙链
Ctrl+D收藏宇宙链

盗取Mango上亿资金后,黑客发起DAO提案试图“免罪”

作者:

时间:1900/1/1 0:00:00

北京时间今天清晨,Solana生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。

Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”

Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。

与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将DeFi与DAO玩得明白。

联合国报告:朝鲜黑客2022年盗取的加密货币为历年最多:2月7日消息,联合国一份机密报告显示,到目前为止,朝鲜黑客在2022年盗取的加密资产比以往任何一年都多。据路透社报道,这份联合国报告已于上周提交给由15名成员组成的朝鲜制裁委员会。

调查发现,去年与朝鲜有关联的黑客盗取了6.3亿美元至10亿多美元的加密资产,并将外国航空航天和国防公司的网络作为攻击目标。

这份联合国报告还指出,网络攻击比前几年更加复杂,使得追踪被盗资金比以往任何时候都更加困难。

独立制裁监督机构在提交给联合国安理会委员会的报告中表示:“(朝鲜)利用日益复杂的网络技术,进入涉及网络金融的数字网络,并窃取有潜在价值的信息,包括对其武器计划的信息。”

此前消息,据区块链分析公司Chainalysis最新报告表示,整体加密货币损失从2021年的33亿美元增至2022年的38亿美元,2022年为有史以来加密货币被盗损失规模最大的一年。其中,DeFi协议损失占黑客窃取的所有加密货币的82.1%(约31亿美元),远高于2021年的73.3%。在这31亿美元中,64%来自跨链桥接协议。此外,朝鲜网络犯罪集团Lazarus Group于2022年共窃取价值约17亿美元的加密货币,创历史纪录。(Cointelegraph)[2023/2/7 11:51:56]

截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。

PeckShield:DigiDaigaku CEO 推特账户攻击者盗取的 MAYC#5738 已售出:金色财经报道,PeckShield 发推表示,DigiDaigaku CEO 推特账户攻击者盗取了 MAYC #5738 NFT,并在 OpenSea 上以 11.45 WETH 的价格出售,获利近 1.8 万美元。[2022/11/3 12:13:10]

@JoshuaLim以及@Mango官方的事故报告,我们将本次攻击过程进行还原,大致如下:

黑客首先向Mango交易所A、B地址分别转入500万美元,两个地址分别是:

黑客在Uniswap上盗取以太坊项目WLEO 4.2万美元资金:以太坊项目WLEO合约昨天晚些时候遭到黑客攻击,导致价值4.2万美元的资金被盗。黑客通过将向自己铸造WLEO,并将其换成以太坊,从去中心化交易所Uniswap的池中窃取了以太坊。这并不是Uniswap第一次遭遇类似的黑客攻击。发生黑客攻击后,WLEO价格下降99%。(Decrypt)[2020/10/12]

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;

B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;

动态 | 美国零售商称收到用户信息被盗取且被要求以比特币赎回的勒索邮件:据路透社消息,美国A.S Watson Group旗下的保健和美容零售商Supergrug星期一透露,该公司收到一封个人电子邮件,称其现在有该公司2万名在线用户的信息,并要求以2枚比特币赎回,根据当时的价格2枚比特币价值约1.33万美元。该公司现在已经告知其在线用户修改密码。[2018/8/22]

而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。

FTX、Ascendex)上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth预言机传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。

USDC、76.85万个MSOL、76.16万个SOL、281个BTC、326万个?USDT、235.4万个SRM以及3241万个MNGO,如下所示:

项目方向黑客妥协?

攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。

黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”

根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。

Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”

法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。

“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”

目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。

标签:MANMANGODAOMNGBest Dreams Managermango币是什么东西GDAO币hmng币最新

以太坊最新价格热门资讯
XEN以太链单账户第一天狂撸1260U,转BSC链还有肉吃?

最近市场上兴起一波“羊毛党”,没错,就是闹出开盘即WQ的XEN,本以为是场闹剧,但是令人没想到的是XEN上线后第一天的羊毛收益,一个账号竟然最高撸了1260U!市场上有传有人光GAS就烧了一台卡罗拉,可想而知,有多少个账号.

1900/1/1 0:00:00
BitVito | 翘首以盼,离CPI数据公布不足10小时

今天是个大日子,消息集中爆发。首先是SEC拒绝了BTC现货ETF申请,灰度起SuSEC存在“不公平的歧视”。灰度如此执着于比特币现货ETF是有原因的,因为再不转,GBTC的负溢价就没救了,灰度没法软着陆.

1900/1/1 0:00:00
暴跌和暴涨:比特币在 CPI 发布后数小时内进行主要空头回补

周四上午,美国报告了2022年9月的CPI数据差于预期,导致加密市场大幅下滑。比特币和边境加密市场立即做出反应,BTC价格一路下跌至18,000美元.

1900/1/1 0:00:00
比特币,继续震荡,继续横!还有横多久?注意这些细节变化!

持续更新中,观看更多内容~ 10/12 比特币交易员在本周晚些时候预期的美国通胀月度报告前变得谨慎。其中一个原因可能是,上次公布消费者价格指数数据时,他们被错误的定位所烧伤.

1900/1/1 0:00:00
Daily Multi-languages Live Streaming Preview: Oct 14

Gate.ioLiveStreamiscommittedtocreatingabrand-newlivestreamingecosystemfortheblockchainindustry.

1900/1/1 0:00:00
表现最佳的加密货币获得者

?过去24小时内,加密市场交易量增长了447%以上。HuobiToken在过去7天内飙升超过75%。在经历了长时间的熊市和超过70%的损失之后,目前,全球加密货币市场正在出现一些复苏.

1900/1/1 0:00:00