北京时间今天清晨,Solana??生态去中心化交易平台Mango遭遇黑客攻击,损失高达1.15亿美元。
Mango官方随后发推文称正在采取措施应对,并希望黑客能主动联系商量还款事宜:“我们正在采取措施让第三方冻结流动资金。作为预防措施,我们将在前端禁用存款,并将随着情况的发展提供最新信息。”
Solana生态算法稳定币协议UXDProtocol表示,在Mango攻击事件中受影响资金总额近2000万美元,同时称其保险基金足以弥补损失。
与以往攻击事件的剧情走向不同,这次的黑客“戏瘾很足”,其在realms上发布了一项新的治理提案:希望Mango官方使用国库资金偿还用户坏账;如果官方同意,黑客将返还部分被盗资金,同时希望免受刑事调查或冻结资产。有加密爱好者评论称,Mango黑客算是将?DeFi?与?DAO??玩得明白。
InsurAce Discord服务器遭入侵,请勿与其交互:8月2日消息,多链保险协议InsurAce.io Protocol发推提醒称,今天早些时候发现有人未经授权访问其Discord服务器,团队正在努力处理该问题。请不要与其Discord服务器交互。[2023/8/2 16:14:03]
截至目前,该提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛还有一半的距离。
操纵MNGO价格进行攻击
结合加密研究员?@JoshuaLim?以及?@Mango?官方的事故报告,我们将本次攻击过程进行还原,大致如下:
黑客首先向Mango?交易所?A、B地址分别转入500万美元,两个地址分别是:
A:CQvKSNnYtPTZfQRQ5jkHq8q2swJyRsdQLcFcj3EmKFfX;B:4ND8FVPjUGGjx9VuGFuJefDWpg3THb58c277hbVRnjNa;而后,黑客通过A地址在Mango上利用MNGO永续合约做空平台币??MNGO,开仓价格0.0382美元,空单头寸4.83亿个;与此同时,黑客在B地址上做多MNGO,开仓价格0.0382美元,多单头寸4.83亿个。
USV合伙人Fred Wilson:若美国禁止Web3,我们将加倍投资:5月24日消息,美国风险投资机构USV(联合广场风投)合伙人Fred Wilson发文《创新的自由》。他在文中表示,“USV曾在2014年因其Web3投资活动被约州金融服务部门(DFS)传唤,当时我们聘请了一家律师事务所,回应了传唤,这最终让我在DFS官员面前公开作证。我在证词中向DFS员工表示,与一些国家不同的是,美国尊重创新自由。
昨天,在USV的LP季度电话会议上,我们被问及美国对Web3的监管压力是否会导致我们削减Web3投资规模,让我想到了2014年那一刻。我对此表示,当他们想要禁止它时,我会选择加倍投资。最强大的技术会整个体制内掀起恐惧的浪潮,当你看到他们眼中的这种恐惧时,就应该投资于造成这种恐惧的事业。[2023/5/24 15:23:04]
继去年11月裁员13%之后 Meta将进行新一轮裁员:3月7日消息,据知情人士透露,Meta正计划新一轮裁员,最早将于本周裁员数千人。在上一轮比例高达13%的裁员中,Meta削减了1.1万名员工,这是该公司的首次大规模裁员。消息人士还表示,即将到来的一轮裁员是由其财务目标驱动的,Meta已经看到广告收入放缓,并将重点转移到一个名为“元宇宙”的虚拟现实平台上。该公司一直在要求董事和副总裁列出可以解雇的员工名单。
Meta发言人周一拒绝就该计划置评。知情人士称,该计划的制定者希望在CEO扎克伯格为他的第三个孩子休产假之前准备就绪。[2023/3/7 12:46:33]
在完成初步建仓后,黑客转身攻击多个平台上MNGO的现货价格,致使价格出现5-10倍的增长,该价格通过Pyth?预言机?传递到其中Mango交易所,进一步推动价格上涨,最终Mango平台上MNGO价格从0.0382美元拉升至最高0.91美元。
NFT认证公司Optic完成1100万美元种子轮融资,Kleiner Perkins和Pantera Capital领投:7月20日消息,NFT认证公司Optic已完成由早期风险投资基金Kleiner Perkins和Pantera Capital领投的1100万美元种子轮融资。Greylock Partners、Lattice Capital、OpenSea、Circle、Polygon、CoinDCX、Neon DAO和Flamingo DAO也在投资者之列。Optic计划将本轮融资用于建设核心AI基础设施、定义去中心化协议以及招聘。它还将发布新工具NFT创建者、收集者以及web3开发人员的公共API。
据悉,Optic由谷歌前产品总监Andrey Doronichev和人工智能研究人员Roman Doronin和Vlad Vinogradov于去年3月创立,正在开发一种用于NFT内容识别的人工智能引擎。[2022/7/20 2:26:39]
SBF:FTX 有责任介入并阻止加密危机蔓延:金色财经报道,FTX创始人兼首席执行官Sam Bankman-Fried(SBF)在接受NPR采访时谈到当前的加密崩盘,SBF称,我确实觉得我们有责任认真考虑介入,即使我们自己不知所措,也要阻止危机传染。即使我们不是造成它的人,或者没有参与其中。我认为这对生态系统来说是健康的,我想做些什么可以帮助它成长和繁荣。
2021 年 8 月,FTX 曾为 Liquid Group 提供了1.2 亿美元的贷款 ,以弥补 Liquid 数字钱包遭到入侵造成的损失。[2022/6/21 4:41:26]
此时,黑客的多头头寸收益为4.83亿个*=4.2亿美元,黑客再利用账户净资产从Mango进行借贷;好在平台流动性不足,黑客最终只借出近1.15亿美元资产,其中包括:5441万?USDC?、76.85万个MSOL、76.16万个SOL、281个?BTC?、326万个?USDT?、235.4万个SRM以及3241万个MNGO,如下所示:
事故发生后,Mango官方表示已在10月12日10:37冻结Mango程序指令,以防止任何用户进一步与协议交互。
实际上,Mango此次遭遇攻击本可以避免。早在今年3月,名为@Ozcal的Discord用户就在社群中提醒,Mango对MNGO的头寸没有进行限制,可能导致黑客利用价格攻击,套取平台资产。但彼时,没人在意这一bug。
“也许根据现货流动性对衍生品头寸进行限制,可以规避利用现货价格攻击衍生品交易。”JoshuaLim给出建议。
项目方向黑客妥协?
攻击发生后,黑客发布了一项新提案,表示希望官方利用国库资金偿还协议坏账。据了解,目前国库资金约为1.44亿美元,其中包括价值8850万美元的MNGO代币以及近6000万美元的USDC。
黑客表示,如果官方同意上述方案,将返还部分被盗资金,同时希望不会被进行刑事调查或冻结资金。“如果这个提案通过,我将把这个账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址。Mango国库将用于覆盖协议中剩余的坏账,所有坏账的用户将得到完整补偿……一旦代币如上述所述被送回,将不会进行任何刑事调查或冻结资金。”
根据前文统计可以得知,黑客计划送回的资产金额大约是4943万美元,约为被盗资金的42%,这意味着近半数的被盗资产被黑客留下作为「赏金」,这一比例远高于以往攻击事件中官方所承诺的上限。
Mango官方表示,目前最好的解决方式是与攻击者进行沟通。“MangoDAO的优先事项是:防止任何进一步的不必要损失、确保Mango协议的存款人资金安全、尝试挽救MangoDAO的一些价值。Mango认为解决此问题的最具建设性的方法是继续与负责该事件并控制从协议中移除的资金的人沟通,以尝试友好地解决问题。”
法律专家、LegalDAO发起人MasterLi认为,无论从哪个国家法律的视角,也无论这次投票是否能通过,黑客的犯罪性质是毫无疑问的,其试图通过这种方式来逃避个人责任,这在任何国家法律下都是行不通的。
“另一个层面是DAO治理规则的层面。在缺少DAO实体的情况下,我认为DAO的治理规则可以被认为是DAO成员之间的某种合同或者契约。黑客通过盗取Token参与到合同关系中,行使提案的权利,法理上是绝对站不住脚的。换句话说,黑客提案和投票的权利本身就是有瑕疵的。这个意义上,「官方」如果以此为由否认这次提案也并不是毫无理由的,我也不认为这有悖DAO的宗旨。这就好比说我去参与民主选举,有人抢了我的选票帮我投票了,那这次投票毫无疑问是无效的。”
目前尚不清楚官方最终是否会同意该提案并进行实施。截至发稿前,黑客提案获得3290万投票赞成,其中3241万票由黑客自己所投,距离通过门槛6709万票还有不小的距离。
标签:MANMANGODAOMNGFermat Capital ManagementMANGO ChainH2O DAOhmng币有没有燃烧
10月18日,L1明星项目Aptos主网上线,还为早期测试网参与者空投代奖励,一个账号300枚APT,按照上线交易初期的价格,这笔空投价值$4500,按照发稿时的价格,仍旧价值超过$2100.
1900/1/1 0:00:00Celestia在L1区块链设计中是独一无二的,因为它没有智能合约功能。相反,它选择了尽可能简单的设计——消除了执行流程。这个想法是其他区块链,如Rollup,可以成为用户部署智能合约的地方.
1900/1/1 0:00:00一、背景CryptoPunks毫无疑问是市场上最知名的NFT项目之一,作为最早一批推出的NFT项目,一直受加密圈大佬们的关注.
1900/1/1 0:00:002022年5月,以太坊Layer2开发商StarkWare宣布以80亿美元估值完成1亿美元D轮融资,这使得StarkWare成为一级市场上估值最高的项目之一.
1900/1/1 0:00:00这是白话区块链的第1771期原创?作者|NickyMontana出品|白话区块链区块链是比特币的底层技术,它一共有六层架构:数据层、网络层、共识层、激励层、合约层和应用层.
1900/1/1 0:00:00Sushi是早期的DeFi协议,也是最著名的去中心化交易所之一。在发布之初,它吸引走了Uniswap50%以上的流动性,以及吸引了一些十分出名的早期支持者,如SBF和Alameda.
1900/1/1 0:00:00