Mango Markets遭遇1亿美元黑客攻击,攻击者竟参与资金返还投票
在Mango Markets平台遭受1亿美元黑客攻击的事件中,攻击者似乎利用窃取的同种治理代币,为自己提出的资金返还方案投下了赞成票。一位自称对此次攻击负责的人士向该项目的去中心化自治组织(DAO)成员表示,如果社区同意偿还6月操作中产生的坏账,他们将返还大部分被盗资金。该操作原本是为了拯救另一个名为Solend的Solana项目。
黑客提案获99.9%支持率
Mango Markets是一个基于Solana的去中心化交易所(DEX),由其原生代币MNGO的持有者组成的DAO管理。黑客为该提案投下了近3300万张赞成票,使当前支持率达到99.9%。用于投赞成票的代币与黑客相关的账户相同,表明这些代币是昨日攻击中窃取的。然而,投票将于周五结束,仍需另外6700万张"赞成"票才能使结果达到法定人数。
提案合法性存疑
鉴于该结果的达成方式,其是否具有合法性仍有待观察。提案者的要求围绕6月Mango Markets和Solana平台Solend执行的救助行动所产生的坏账展开。当时,为应对Solend系统中一位"巨鲸"用户的大量借贷可能破坏甚至颠覆Solana的威胁,这一救助方案被制定。在危机期间,该"巨鲸"一度借入了Solend上88%的可用USDC。随后,价值约2500万美元的债务被转移到Mango Markets,缓解了Solend的流动性压力。
攻击者提出具体返还方案
提案者现在要求Mango使用其金库中的7000万USDC来偿还6月产生的这笔坏账。"如果该提案通过,我将把该账户中的MSOL、SOL和MNGO发送到Mango团队公布的地址,"他们在项目的Realms页面上写道。Realms是一个DAO治理工具,可协调投票并分配金库资金。
提案继续写道:"Mango金库将用于覆盖协议中的任何剩余坏账,所有没有坏账的用户将得到全额偿付。任何坏账将被视为漏洞赏金/保险,由Mango保险基金支付。"
创始人回应事件进展
Mango联合创始人Dafydd "Daffy" Durairaj在回复Realms帖子时表示,团队正在"努力清点损失,并尽可能限制损失"。他在Twitter上转发了该回复以确认其真实性。虽然他无法给出具体提案,但表示免除黑客的任何不当行为并确保其获得健康利润是他的首要目标。其次是确保所有Mango储户得到全额偿付,最后是在Mango DAO金库中保留部分资金。
Durairaj还在周三发布推文表示,他将"尽一切努力"追回储户的资金。