北京時間今天清晨,Solana生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。
Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將DeFi與DAO玩得明白。
派盾:某釣魚地址通過ClaimRewards釣魚攻擊盜取約104枚ETH:7月10日消息,派盾(PeckShield)監測顯示,釣魚地址Fake_Phishing182233已通過ClaimRewards釣魚攻擊盜取約104枚ETH(約19.4萬美元)。[2023/7/10 10:45:38]
截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。
@JoshuaLim以及@Mango官方的事故報告,我們將本次攻擊過程進行還原,大致如下:
黑客首先向Mango交易所A、B地址分別轉入500萬美元,兩個地址分別是:
OKEx起訴用戶“盜取”比特幣,法院已立案:記者從數字貨幣交易平臺OKEx代理律師處獲悉,該平臺起訴四川用戶鄧某明,要求其歸還在OKEx平臺上“盜取”的若干比特幣,本案已于7月25日在四川省都江堰市人民法院正式立案。據該案代理律師介紹,2019年11月14日,鄧某明利用OKEx出現的短時間系統技術故障,通過控制的多個賬戶,將一定數量的低價值數字貨幣改成同等數量的比特幣,并轉移到自己控制的賬戶中,該案至訴訟時,給OKEx造成了數百萬元損失。(財聯社)[2020/8/6]
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;
動態 | Chrome出現惡意瀏覽器擴展 可盜取用戶比特幣:據cryptoglobe消息,近日,谷歌瀏覽器Chrome出現了一個名為“CCB Cash”惡意擴展,該擴展以“在不同交易中返還資金”為幌子吸引用戶安裝,實際上卻偷偷竊取登錄信息并盜走加密貨幣。CCB Cash于2018年12月3日在Chrome商店推出以來已有181個用戶。用戶在第一次安裝該擴展時會收到打開所有標簽和cookies的請求,以及對Github、Binance、Coinbase和LocalBitcoins等域名的訪問權限,并用戶所在的網站竊取不同的信息。據稱,攻擊者成功盜取超過23枚比特幣,該擴展目前已從商店中刪除。[2019/1/25]
B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;
動態 | 惡意代碼被上傳到PyPI 意圖盜取開發人員的加密貨幣:據nakedsecurity消息,一位自稱“Bertus”的網絡安全研究員在Medium平臺表示,一串惡意代碼被上傳到PyPI,這是以Python編程語言開發的軟件包在線存儲庫,該惡意代碼冒充為一個名為colorama的合法PyPI包,意圖遠程執行代碼和流氓比特幣地址,盜取下載它的開發人員的比特幣等加密貨幣。[2018/10/30]
而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。
FTX、Ascendex)上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth預言機傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。
USDC、76.85萬個MSOL、76.16萬個SOL、281個BTC、326萬個?USDT、235.4萬個SRM以及3241萬個MNGO,如下所示:
項目方向黑客妥協?
攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。
“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。
由于QANplatform(QANX)橋智能合約遭到攻擊,Gate.io已暫停QANplatform(QANX)的充提和交易功能,待沒有安全風險后我們將第一時間開啟充提和交易,若有相關變動.
1900/1/1 0:00:00在過去的幾周里,ChilizToken(CHZ)一直是加密市場的熱門幣之一。然而,Chiliz在疲軟的加密市場中受到的打擊尤其嚴重,今天整體上修正了約2.5%.
1900/1/1 0:00:00投資者經常使用相對估值法/比較估值法來評估早期階段的項目,這對于項目/公司的總收入的估計通常是最直接有效的方法.
1900/1/1 0:00:00傳統市場繼續對比特幣價格產生負面影響,但一個積極的跡象是多頭不允許BTC重新測試其6月低點。由于投資者仍不相信美聯儲將撤回其激進的貨幣政策,美國股市本周開局疲軟.
1900/1/1 0:00:00由于穩定幣在過去幾個小時內飆升了30%以上,中國科學技術大學正在慢慢回歸隨著價值的上漲,LUNA和LUNC價格的飆升目前也記錄在案.
1900/1/1 0:00:00盡管價格下跌導致價格大幅下跌,并且出現了一些“逢低買入”的說法,但比特幣(BTC)市場最近仍缺乏機構投資者的興趣。機構投資者是市場走勢的關鍵決定因素;因此,他們的興趣下降表明市場看跌指標.
1900/1/1 0:00:00