北京時間今天清晨,Beosin EagleEye-Web3安全預警與監控平臺監測顯示,Solana 生態去中心化交易平臺 Mango 遭遇黑客攻擊,影響高達 1.16 億美元。
根據Odaily星球日報的報道,Mango 官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜(可以保留部分作為賞金):“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在 realms 上發布了一項新的治理提案:希望 Mango 官方使用項目國庫資金(7000 萬美元)償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango 黑客算是將 DeFi 與 DAO 玩得明白。
BNB Chain已完成Luban硬分叉升級:金色財經報道,據官方公告,BNB Chain 開發人員已成功完成Luban的網絡升級,提高了交易的安全性和可靠性。Luban硬分叉包括三個改進建議:BEP-126、BEP-174和BEP-221,它們的共同目標是為用戶打造更快、更安全的網絡。[2023/6/13 21:34:02]
截至目前,該提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻(6709 萬票)還有一半的距離。
針對本次事件,Beosin安全團隊進行了分析。
黑客使用了兩個賬戶,一共1000萬USDT起始資金。
第一步,攻擊者向Mango市場存入了5MUSDC。
Gelato:提議將GEL總供應的20%或DAO資金的43%用于未來的融資回合:4月7日消息,Gelato最近的一項提案建議將GEL總供應量的大約20%或當前Gelato DAO資金的大約43%分配給未來的融資回合,以加速Gelato的增長并實現其路線圖2.0。該資金不會一次性分配或出售給投資者,而是根據市場情況和GEL價格分批出售。[2023/4/7 13:50:32]
第二步,攻擊者在MNGO-ERP市場創建了一個483M的PlacePerpOrder2頭寸。
阿根廷加密貨幣交易所Ripio將在佛羅里達開設業務:金色財經報道,位于布宜諾斯艾利斯的加密貨幣交易所Ripio將在佛羅里達州開設業務。該公司擁有450萬用戶,業務將持續10年,已獲得監管機構批準,與Ripio Select一起在該州開展業務。此次發行面向公司、機構投資者和高凈值個人。
Ripio 的CEO兼聯合創始人Sebastian Serrano在一份聲明中稱,我們選擇佛羅里達州是因為它是一個非常有趣的加密貨幣中心,我們相信我們的產品如 Ripio Select 具有很大的潛力。
今年早些時候,佛羅里達州州長Ron DeSantis簽署了從1月1日開始定義和解除對加密貨幣的管制的立法。[2022/11/26 20:47:13]
第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。
CryptoPunks系列NFT近24小時交易額跌幅近50%:金色財經報道,據NFTGo.io數據最新數據顯示,CryptoPunks系列NFT總市值為814,112.45 ETH,過去24小時的交易額為494.49 ETH,跌幅達48.32%;地板價為64.94ETH,持有NFT地址總數為3628個。[2022/10/28 11:50:22]
Account 2
賬戶2現在有483*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。
該黑客在Mango治理上提出了一個提案,試圖通過談判獲得賞金。該提案要求Mango Treasury支付7000萬以償還壞賬。黑客將放棄一半的收益以避免法律起訴。
據了解,目前項目國庫資金約為 1.44 億美元,其中包括價值 8850 萬美元的 MNGO 代幣以及近 6000 萬美元的 USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的 MSOL、SOL 和 MNGO 發送到 Mango 團隊公布的地址。Mango 項目國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是 4943 萬美元,約為被盜資金的 42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango 官方表示,目前最好的解決方式是與攻擊者進行溝通。“Mango DAO 的優先事項是:防止任何進一步的不必要損失、確保 Mango 協議的存款人資金安全、嘗試挽救 Mango DAO 的一些價值。Mango 認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻 6709 萬票還有不小的距離。
Beosin
企業專欄
閱讀更多
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
SmartDeerCareer
原文:《The Deadend of Eurocentric Crypto》編譯:Bolck Unicorn Polynya在上圖的推文里完美地框定了這篇帖子:到目前為止.
1900/1/1 0:00:00▌歐洲議會投票贊成利用區塊鏈技術實現稅收現代化金色財經報道,歐洲議會投票贊成一項決議,以利用區塊鏈技術使歐盟的稅收程序現代化,同時決議呼吁精簡對加密資產的征稅規則.
1900/1/1 0:00:00信貸是經濟機器的運行中最重要的組成部分之一,貸款人希望錢能生出利息,借款人想購買當前無法負擔的某種東西,貸款人以及借款人雙方基于信任產生借貸關系.
1900/1/1 0:00:007月11日消息,據國外媒體報道,巴拉圭國會議員卡里托斯 · 雷賈拉和參議員費爾南多 · 席爾瓦 · 法塞蒂計劃于7月14日向國會提交一項比特幣法案,包括使比特幣成為法定貨幣.
1900/1/1 0:00:00本報告上半部分(#1-#5排名):詳解全球 Top10 加密風投機構(上) 核心人物:Haseeb Qureshi // Tom SchmidtDragonfly 公司成立于2018年.
1900/1/1 0:00:00以太坊仍然主導著市場 投資者對這個永無休止的加密貨幣寒冬感到惱火。它已經摧毀了其他行業,包括DeFi,NFT,dApp等.
1900/1/1 0:00:00