北京時間今天清晨,Beosin EagleEye-Web3安全預警與監控平臺監測顯示,Solana 生態去中心化交易平臺 Mango 遭遇黑客攻擊,影響高達 1.16 億美元。
根據Odaily星球日報的報道,Mango 官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜(可以保留部分作為賞金):“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在 realms 上發布了一項新的治理提案:希望 Mango 官方使用項目國庫資金(7000 萬美元)償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango 黑客算是將 DeFi 與 DAO 玩得明白。
幣安將于7月20日14:00對部分幣安理財產品進行系統維護:金色財經報道,幣安將于2023年07月20日14:00(東八區時間)對部分幣安理財產品進行系統維護,維護時間約一小時。
在預定的系統維護期間,用戶在申購和贖回賺幣定期產品、DeFi質押、ETH質押和雙幣投資時可能會中斷。建議用戶在系統維護之前或之后再使用平臺。在系統維護期間,獎勵的計算和分配不會受到影響。[2023/7/19 11:04:49]
截至目前,該提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻(6709 萬票)還有一半的距離。
針對本次事件,Beosin安全團隊進行了分析。
黑客使用了兩個賬戶,一共1000萬USDT起始資金。
OKX向Alameda地址進行多筆轉賬,合計發送約830萬美元資產:5月31日消息,Arkham Intelligence的數據顯示,OKX在過去7天內向Alameda Research發送了總計約830萬美元的不同加密資產,包括WBTC、CEL、SHIB、MKR、CHZ、DAI、AXS、MIM等共計19種不同的加密資產。
本批交易在5月29日進行,此前早在5月23日,OKX就已向Alameda發送了一系列上述資產的小額交易以供測試,當時所發送的代幣約合10美元。
區塊鏈分析公司Arkham Intelligence的報告顯示,Alameda正在將其剩余資金轉交給Coinbase保管。根據Arham Intelligence數據,目前Alameda錢包持有的資產總額約為3.15億美元。[2023/5/31 11:48:56]
第一步,攻擊者向Mango市場存入了5MUSDC。
過去24小時BTC鏈上手續費收入突破130萬美元:金色財經報道,Cryptofees.info數據顯示,最近24小時,以太坊鏈上手續費收入為8822551.62美元,Bitcoin鏈上手續費收入為1357328.17美元、Uniswap鏈上手續費收入為2061422.92美元,SushiSwap鏈上手續費收入為967482美元、BSC鏈上手續費收入為607773.01美元,AAVE鏈上手續費收入為282712.65美元。[2023/4/29 14:34:52]
第二步,攻擊者在MNGO-ERP市場創建了一個483M的PlacePerpOrder2頭寸。
印度尼西亞央行:數字盧比貨幣可以在元宇宙中使用:12月5日消息,印度尼西亞中央銀行(BI)行長Perry Warjiyo周一表示,數字盧比貨幣未來可用于購買元宇宙中的產品。
?BI上周推出了其數字盧比,此前世界上許多中央銀行都在開發所謂的中央銀行數字貨幣(CBDC)。?(財聯社)[2022/12/5 21:23:14]
第三步,MNGO的價格被操縱,從0.0382美元到0.91美元,通過使用一個單獨的賬戶(賬戶2)對其頭寸進行對手交易。
Account 2
賬戶2現在有483*(0.91-0.03298美元)=4.23億美元,這使得攻擊者可以借出1.16億美元的資金。
該黑客在Mango治理上提出了一個提案,試圖通過談判獲得賞金。該提案要求Mango Treasury支付7000萬以償還壞賬。黑客將放棄一半的收益以避免法律起訴。
據了解,目前項目國庫資金約為 1.44 億美元,其中包括價值 8850 萬美元的 MNGO 代幣以及近 6000 萬美元的 USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的 MSOL、SOL 和 MNGO 發送到 Mango 團隊公布的地址。Mango 項目國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是 4943 萬美元,約為被盜資金的 42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango 官方表示,目前最好的解決方式是與攻擊者進行溝通。“Mango DAO 的優先事項是:防止任何進一步的不必要損失、確保 Mango 協議的存款人資金安全、嘗試挽救 Mango DAO 的一些價值。Mango 認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得 3290 萬投票贊成,其中 3241 萬票由黑客自己所投,距離通過門檻 6709 萬票還有不小的距離。
Beosin
企業專欄
閱讀更多
寧哥的web3筆記
金色財經 龐鄴
DoraFactory
金色財經Maxwell
新浪VR-
Foresight News
Footprint
元宇宙之道
SmartDeerCareer
Tags:MANMANGOEDAMEDAPMAN幣MangoMan IntelligentPieDAO DEFIMEDA幣
原文:《Nouns — Hyperscaling a Brand & Treasury From Zero》by Teng YanNouns 是一個關于如何以最快的方式擴展一個品牌的開源實驗.
1900/1/1 0:00:00明星公鏈Aptos主網于今日凌晨官宣上線。官方瀏覽器數據顯示,APT代幣的80%已抵押,引發社區80%代幣供應由團隊和投資者控制的猜測.
1900/1/1 0:00:00【1002 - 1008】周報概要:1、上周NFT總交易額:208,532,583(美元)2、上周NFT總交易筆數:998,6263、上周NFT總用戶數280.
1900/1/1 0:00:00原文標題:《The Case For and Against the Appchain Thesis》原文作者:Degen Sensei原文編譯:深潮 TechFlow 應用鏈理論已經發展成為對.
1900/1/1 0:00:0011月1日,香港金融科技周正式開啟,與常規金融論壇不同的是,在本次科技周上,香港正式宣布關于對于虛擬資產有政策傾向性的《宣言》.
1900/1/1 0:00:00在閱讀了白宮發布的密碼貨幣監管框架(《FACT SHEET: White House Releases First-Ever Comprehensive Framework.
1900/1/1 0:00:00