比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > OKB > Info

盜取Mango上億資金后,黑客發起DAO提案試圖“免罪”_MANGO

Author:

Time:1900/1/1 0:00:00

北京時間今天清晨,Solana??生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。

Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”

Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。

與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將?DeFi?與?DAO??玩得明白。

匯豐香港行政總裁:通過KYC和AML審查后可開戶:8月8日消息,匯豐香港區行政總裁林慧虹針對特區政府希望在港拓展虛擬資產行業和構建良好的生態系統,但有反映稱科技企業在銀行開戶口時面對困難回應稱,不排除營運商和銀行方面在溝通上出現誤會,而金管局和證監會已訂下清晰框架,達到特定條件就可取得牌照,并且能夠通過匯豐認識你的客戶(KYC)和反洗黑錢(AML)審查,自然可以在該行開戶,至于市場上有投訴(noise),應該都要向營運商查詢是否符合監管框架。[2023/8/8 21:31:57]

截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。

操縱MNGO價格進行攻擊

結合加密研究員?@JoshuaLim?以及?@Mango?官方的事故報告,我們將本次攻擊過程進行還原,大致如下:

AC:Fantom是唯一具有亞秒級確定性的區塊鏈:11月15日消息,Yearn.finance創始人Andre Cronje發文對比POW、POS和Lachesis(Fantom共識機制),稱Fantom共識是橫向可擴展的,隨著更多參與方的引入,通信的復雜性保持不變,并且具有固有的時間順序。因此他認為Fantom是唯一具有亞秒級確定性的區塊鏈。[2022/11/15 13:07:35]

黑客首先向Mango?交易所?A、B地址分別轉入500萬美元,兩個地址分別是:

A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣??MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。

騰訊音樂回應TME數字藏品幾乎“停擺”:目前內部對該板塊尚在評估與規劃中:9月19日消息,此前有報道稱騰訊音樂旗下的TME數字藏品處于近乎“停擺”的狀態。據悉,平臺在6月30日后就停止了發售更新,部分用戶要求退款。騰訊音樂相關負責人對此回應稱,目前內部對數藏板塊尚在評估與規劃中,后續有具體的動作將再對外溝通。不過關于用戶的問題,公司肯定會妥善處理。[2022/9/19 7:06:07]

在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth?預言機?傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。

美股三大股指集體轉跌:行情顯示,美股三大股指集體轉跌,納指跌0.18%,道指跌0.02%,標普500指數跌0.1%。[2022/8/9 12:10:48]

此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬?USDC?、76.85萬個MSOL、76.16萬個SOL、281個?BTC?、326萬個?USDT?、235.4萬個SRM以及3241萬個MNGO,如下所示:

多家加密公司在Coinbase宣布裁員后表示歡迎被裁人員加入:6月14日消息,加密交易平臺Coinbase今日宣布裁員18%以度過經濟衰退時期,該消息發出后,多家加密公司嘗試招募從Coinbase裁掉的員工。區塊鏈分析公司Dune Analytics發文稱該公司希望Coinbase的產品和設計人員加入;

Delphi Digital首席運營官AnilLulla也轉發了Coinbase首席執行官的推文并稱該公司所有部門仍在招人,TRON創始人Justin Sun則表示旗下所有公司都在招聘中,將多雇傭50%員工。[2022/6/15 4:26:58]

事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。

實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。

“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。

項目方向黑客妥協?

攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。

黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”

根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。

Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”

法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。

“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”

目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。

Tags:MANGOMANMNGOMNGMango MarketsMANGAMNGO幣

OKB
代幣經濟學入門(Tokenomics 106):拆解代幣設計_ITA

本篇將講解代幣設計所面臨的一些問題,與NatElisason的代幣經濟學系列文章有相似觀點,亦有互相補充的內容.

1900/1/1 0:00:00
比特幣距高點跌了70%、如果股票和傳統市場崩盤、比特幣會上漲嗎_加密貨幣

加密貨幣在2022年經歷了相對困難的一年。比特幣在今年前八個月暴跌了56%以上。以太坊、SOL和ADA等山寨幣也有類似的表現.

1900/1/1 0:00:00
詳解OG們追捧的聚合交易協議ODOS_ISC

最近一張關于ODOS的截圖傳遍了整個擼毛圈。本文將詳細解釋ODOS為何讓這么多大佬如癡如醉,以及有哪些空投的機會.

1900/1/1 0:00:00
空投預期,SubDAO 交互保姆集教程_DAO

項目簡介 SubDAO是一種多鏈DAO協議,它支持DAO執行各種與決策相關的交易,SubDAO旨在為風險投資領域的革命提供一個通用且廣泛適用的DAO工具.

1900/1/1 0:00:00
Volt Capital:DeFi 應用鏈設計空間_DEFI

區塊鏈的設計空間最近被關注:不僅只有“單體架構區塊鏈”,還有:“模塊化”區塊鏈數據可用性和共識層Roullp和執行環境特定于應用程序的鏈等.

1900/1/1 0:00:00
Flashbots將推出SUAVE:審查制度與去中心化的權衡術_LASH

10月15日,Flashbots宣布將推出新一代的產品SUAVE,以解決中心化和審查問題。SUAVE通過開源其代碼和開發,逐步實現區塊構建過程中的去中心化,允許所有人做出貢獻.

1900/1/1 0:00:00
ads