北京時間今天清晨,Solana??生態去中心化交易平臺Mango遭遇黑客攻擊,損失高達1.15億美元。
Mango官方隨后發推文稱正在采取措施應對,并希望黑客能主動聯系商量還款事宜:“我們正在采取措施讓第三方凍結流動資金。作為預防措施,我們將在前端禁用存款,并將隨著情況的發展提供最新信息。”
Solana生態算法穩定幣協議UXDProtocol表示,在Mango攻擊事件中受影響資金總額近2000萬美元,同時稱其保險基金足以彌補損失。
與以往攻擊事件的劇情走向不同,這次的黑客“戲癮很足”,其在realms上發布了一項新的治理提案:希望Mango官方使用國庫資金償還用戶壞賬;如果官方同意,黑客將返還部分被盜資金,同時希望免受刑事調查或凍結資產。有加密愛好者評論稱,Mango黑客算是將?DeFi?與?DAO??玩得明白。
Ancilia:ParaSpace被攻擊的根本原因發生在0xddde3合約的函數scaledBalanceOf()上:金色財經報道,據 Web3 網絡安全公司 Ancilia 報道,NFT 借貸協議 ParaSpace 被攻擊的根本原因發生在合約 0xddde38696fbe5d11497d72d8801f651642d62353 的函數 scaledBalanceOf() 上,該函數用于通過 supply() 函數計算用戶的抵押品。然而,通過在函數 getPooledApeByShares() 中操縱 APE 代幣的數量可以使 scaledBalanceOf() 返回一個大額值。用戶可以擁有大量抵押品,并使用它來借更多的資產。[2023/3/17 13:10:57]
截至目前,該提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻還有一半的距離。
0x927b開頭地址將313萬枚YGG(價值約116萬美元)轉入幣安:金色財經報道,據推特用戶Bit余燼監測,15分鐘前,0x927b024a75a4f286f63cc38db3fc0d6f2c45feb0多簽地址將313萬美元YGG (116萬美元)轉入幣安。0x927b開頭地址在今天上午從YGG解鎖合約領取了263萬解鎖的 YGG。
5 分鐘前, 0xe7d512a0aed53662f4df92bf1ca8b0a85e851cf3 多簽地址也將解鎖領取的 348萬枚YGG (128萬美元)轉入幣安(與0x927b 地址轉入同一幣安存款地址,應是同一機構所屬)。也就是該機構剛才一共轉入幣安662萬枚YGG(245萬美元)。[2023/2/19 12:15:38]
操縱MNGO價格進行攻擊
BTC最后活躍時間為1年以上的供應量占比創近1個月新高:金色財經報道,Glassnode數據顯示,BTC最后活躍時間為1年以上的供應量百分比剛剛達到66.628%,創近1個月新高。
此前2022年12月25日觀察到該指標數值為66.624%。[2023/1/1 22:19:08]
結合加密研究員?@JoshuaLim?以及?@Mango?官方的事故報告,我們將本次攻擊過程進行還原,大致如下:
黑客首先向Mango?交易所?A、B地址分別轉入500萬美元,兩個地址分別是:
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通過A地址在Mango上利用MNGO永續合約做空平臺幣??MNGO,開倉價格0.0382美元,空單頭寸4.83億個;與此同時,黑客在B地址上做多MNGO,開倉價格0.0382美元,多單頭寸4.83億個。
彭博社:美國檢方和SEC正廣泛撒網向FTX投資者和合作方收集SBF等關鍵人員信息:12月2日消息,據知情人士透露,美國紐約南區檢察官辦公室近日向與FTX密切合作的加密投資者和交易公司發出了一系列請求信件,要求收件人自愿交出FTX員工和合伙人名單的信息,該名單包括FTX創始人SBF和Alameda Research投資部門前負責人Caroline Ellison。
此外,美國證交會(SEC)執法部門的律師向投資于該加密平臺或在其上交易的公司也發出了類似的信息要求,該部門正在對該交易所運營商的倒閉展開平行的民事調查,SEC還試圖了解FTX代表向投資者說了什么,以及是否存在違反證券法的虛假陳述。(彭博社)[2022/12/2 21:17:34]
Polygon Studios與ITSBLOC合作,計劃今年發布至少三款P2E游戲:9月22日消息,Polygon Studios宣布與Web3游戲平臺ITSBLOC達成合作,支持P2E游戲。ITSBLOC計劃在今年發布至少三款MMORPG和射擊游戲。該團隊從Vista Labs、Nexus One、Edimus Capital和Atlas Capital等主要投資者那里籌集了750萬美元資金。ITSBLOC還在Gate.io上發布了基于Polygon的治理代幣ITSB。[2022/9/22 7:13:52]
在完成初步建倉后,黑客轉身攻擊多個平臺上MNGO的現貨價格,致使價格出現5-10倍的增長,該價格通過Pyth?預言機?傳遞到其中Mango交易所,進一步推動價格上漲,最終Mango平臺上MNGO價格從0.0382美元拉升至最高0.91美元。
此時,黑客的多頭頭寸收益為4.83億個*=4.2億美元,黑客再利用賬戶凈資產從Mango進行借貸;好在平臺流動性不足,黑客最終只借出近1.15億美元資產,其中包括:5441萬?USDC?、76.85萬個MSOL、76.16萬個SOL、281個?BTC?、326萬個?USDT?、235.4萬個SRM以及3241萬個MNGO,如下所示:
事故發生后,Mango官方表示已在10月12日10:37凍結Mango程序指令,以防止任何用戶進一步與協議交互。
實際上,Mango此次遭遇攻擊本可以避免。早在今年3月,名為@Ozcal的Discord用戶就在社群中提醒,Mango對MNGO的頭寸沒有進行限制,可能導致黑客利用價格攻擊,套取平臺資產。但彼時,沒人在意這一bug。
“也許根據現貨流動性對衍生品頭寸進行限制,可以規避利用現貨價格攻擊衍生品交易。”JoshuaLim給出建議。
項目方向黑客妥協?
攻擊發生后,黑客發布了一項新提案,表示希望官方利用國庫資金償還協議壞賬。據了解,目前國庫資金約為1.44億美元,其中包括價值8850萬美元的MNGO代幣以及近6000萬美元的USDC。
黑客表示,如果官方同意上述方案,將返還部分被盜資金,同時希望不會被進行刑事調查或凍結資金。“如果這個提案通過,我將把這個賬戶中的MSOL、SOL和MNGO發送到Mango團隊公布的地址。Mango國庫將用于覆蓋協議中剩余的壞賬,所有壞賬的用戶將得到完整補償……一旦代幣如上述所述被送回,將不會進行任何刑事調查或凍結資金。”
根據前文統計可以得知,黑客計劃送回的資產金額大約是4943萬美元,約為被盜資金的42%,這意味著近半數的被盜資產被黑客留下作為「賞金」,這一比例遠高于以往攻擊事件中官方所承諾的上限。
Mango官方表示,目前最好的解決方式是與攻擊者進行溝通。“MangoDAO的優先事項是:防止任何進一步的不必要損失、確保Mango協議的存款人資金安全、嘗試挽救MangoDAO的一些價值。Mango認為解決此問題的最具建設性的方法是繼續與負責該事件并控制從協議中移除的資金的人溝通,以嘗試友好地解決問題。”
法律專家、LegalDAO發起人MasterLi認為,無論從哪個國家法律的視角,也無論這次投票是否能通過,黑客的犯罪性質是毫無疑問的,其試圖通過這種方式來逃避個人責任,這在任何國家法律下都是行不通的。
“另一個層面是DAO治理規則的層面。在缺少DAO實體的情況下,我認為DAO的治理規則可以被認為是DAO成員之間的某種合同或者契約。黑客通過盜取Token參與到合同關系中,行使提案的權利,法理上是絕對站不住腳的。換句話說,黑客提案和投票的權利本身就是有瑕疵的。這個意義上,「官方」如果以此為由否認這次提案也并不是毫無理由的,我也不認為這有悖DAO的宗旨。這就好比說我去參與民主選舉,有人搶了我的選票幫我投票了,那這次投票毫無疑問是無效的。”
目前尚不清楚官方最終是否會同意該提案并進行實施。截至發稿前,黑客提案獲得3290萬投票贊成,其中3241萬票由黑客自己所投,距離通過門檻6709萬票還有不小的距離。
TL;DR 1.Web3域名在NFT市場整體低迷的背景下表現出色;2.Web3域名有龐大的用戶群體和巨大的上升空間;3.Web3域名是用戶重要的Web3身份憑證.
1900/1/1 0:00:00盡管市場不景氣,但?Web3開發者的開發速度比以往任何時候都要快。盡管是加密貨幣的冬天,比特幣和以太坊比2021年11月的高點下跌了約70%,web3開發者比以往任何時候都更加活躍.
1900/1/1 0:00:00以太敘事過去之后,可炒作的熱點僅剩世界杯概念,我們暫且拋開加息影響,現在的行情下還能繼續炒作世界杯概念嗎?目前距離世界杯已經不足兩個月的時間.
1900/1/1 0:00:00收購火幣 Coindesk:有媒體消息說你是收購火幣的背后主要投資人,并得到了SBF的幫助。我們知道你已經否認了這條消息,但我們想聽聽你更具體的解釋.
1900/1/1 0:00:009月27日,ABGA于新加坡金沙會展中心成功舉辦“BlockchainGaming2022”游戲峰會.
1900/1/1 0:00:00如今,幾乎所有人都在關注視頻流媒體,疫情加速了全球流媒體平臺的發展。Netflix、Disney+和HBOMax等熱門視頻流媒體平臺受益于該行業的快速增長.
1900/1/1 0:00:00