北京时间今天清晨,Solana??生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。
Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”
Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。
与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将?DeFi?与?DAO??玩得明白。
8亿枚XRP从未知托管钱包中解锁:金色财经报道,Whale Alert数据显示,共计8亿枚XRP分两笔(每笔4亿枚)从未知托管钱包中解锁,价值超过3亿美元。[2023/3/1 12:35:34]
截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。
操纵MNGO价格进行攻击
结合加密研究员?@JoshuaLim?以及?@Mango?官方的事故报告,我们将本次攻击过程进行还原,大致如下:
黑客首先向Mango?交易所?A、B地址分别转入500万美元,两个地址分别是:
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币??MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。
摩根大通因监管风险下调Coinbase股价预期至52美元:金色财经报道,摩根大通周五发布的一份报告显示,摩根大通分析师将 Coinbase (COIN) 股票在年末的价格预期从 60 美元下调至 52 美元。摩根大通指出,该公司以数字为中心的业务(包括质押、USDC 稳定币和托管)面临持续的监管风险,这是前景变化的主要原因。分析师写道:“虽然我们继续同意这样一种共识观点,即深思熟虑的规则和法规是提高人们对加密生态系统的信心和促进其增长所必需的,但我们认为通过执法进行监管对以数字为中心的企业来说是一种风险。SEC 最近的行动将不同的加密业务置于风险之中,包括质押、USDC 稳定币和托管。”
市场数据显示,截至发稿时,Coinbase 股价周五上午下跌 0.5% 至 65.27 美元。[2023/2/18 12:14:31]
Web3社交协议Lens Protocol曾于昨日发布空投相关推文:2月15日消息,Web3社交协议Lens Protocol昨日在社交平台发文回复关于Lens Protocol是Polygon生态最激动人心的项目之一相关话题时表示,看到这很令人兴奋,空投即将到来。但在随后不久,该条推文回复被删除。[2023/2/15 12:07:55]
在完成初步建仓后,黑客转身攻击多个平台上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth?预言机?传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。
彭博社:孙宇晨斥资约10亿美元通过百域资本收购火币约60%的股权:11月22日消息,知情人士表示,孙宇晨斥资约10亿美元通过香港资产管理公司About Capital(百域资本)收购了火币约60%的股权。红杉中国和真格基金(ZhenFund)也将合计持有的火币全球28%的股份出售给了About Capital。知情人士称,孙宇晨之所以将自己的名字排除在交易之外,是为了避免受到中国的监管。
此前消息,Huobi控股股东完成股份出售,百域资本旗下并购基金成实控人,孙宇晨加入Huobi Global全球顾问委员会,并多次回应称其并非是火币买家。(彭博社)[2022/11/22 7:56:17]
此时,黑客的多头头寸收益为4.83亿个*=4.2亿美元,黑客再利用账户净资产从Mango进行借贷;好在平台流动性不足,黑客最终只借出近1.15亿美元资产,其中包括:5441万?USDC?、76.85万个MSOL、76.16万个SOL、281个?BTC?、326万个?USDT?、235.4万个SRM以及3241万个MNGO,如下所示:
NFT项目dTweenies的Discord服务器遭攻击:8月3日消息,据CertiK监测,NFT项目dTweenies的Discord服务器遭到攻击,聊天功能被锁定,并且已经发布钓鱼链接。请社区用户不要点击、铸造或批准任何交易。[2022/8/3 2:55:39]
事故发生后,Mango官方表示已在10月12日10:37冻结Mango程序指令,以防止任何用户进一步与协议交互。
实际上,Mango此次遭遇攻击本可以避免。早在今年3月,名为@Ozcal的Discord用户就在社群中提醒,Mango对MNGO的头寸没有进行限制,可能导致黑客利用价格攻击,套取平台资产。但彼时,没人在意这一bug。
“也许根据现货流动性对衍生品头寸进行限制,可以规避利用现货价格攻击衍生品交易。”JoshuaLim给出建议。
项目方向黑客妥协?
攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。
黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”
根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。
Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”
法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。
“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”
目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。
要点速览DeWi旨在激励运营者部署和维护电信硬件,以此换取代币奖励,从而彻底改变通信网络的建设、运营和所有权.
1900/1/1 0:00:00香港特别行政区财经事务及库务局于今日正式发布《有关香港虚拟资产发展的政策宣言》,就在香港发展蓬勃的虚拟资产行业和生态圈,阐明政府的政策立场和方针.
1900/1/1 0:00:00葡萄牙作为加密货币的前避税天堂,最近宣布对加密货币收益开始征收28%的短期税。如今避税天堂葡萄牙已不复存在,那么你在为寻找新的加密货币避税天堂而烦恼吗?**长期以来,葡萄牙一直是国际加密金融投资.
1900/1/1 0:00:00zkSync2.0主网将于10月28日上线,只剩下2天。据官方消息,zkSync2.0将引入新功能帐户抽象并对此概念进行解释。BlockBeats对其整理翻译如下.
1900/1/1 0:00:00过去的24个月对NFT爱好者来说就如风驰电掣一般,在我们眼前,对数字所有权空前强劲的需求创造出了一种令人兴奋的新资产类别。但到头来,所有新玩具终将失色.
1900/1/1 0:00:00自从Terra在春天倒下后,大家开始很关心到底发生了什么问题,并对DoKwon产生了浓厚的兴趣。9月,当韩国对他发出逮捕令时,案件升级.
1900/1/1 0:00:00