<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    加密貨幣交易平臺Mango Markets被攻擊者帶走1億多美元

    VSole2022-10-18 10:43:02

    閃電貸款攻擊主要是黑客從平臺借入大量不需要進行抵押的資金,購買大量的加密貨幣,然后人為提高其價格,然后拋售這些貨幣。使用獲得的錢來償還貸款,因此借款人可以獲得大量的利潤。

    Mango Markets周二晚間在推特上告訴用戶,他們正在調查一起事件,一名黑客通過操縱價格然后從平臺抽走大量的資金。

    該公司表示,它正在禁用存款,并要求第三方及時凍結被盜資金。該公司還向黑客提供了歸還資金后的漏洞賞金。

    幾個小時后,該公司證實,黑客利用兩個賬戶在短短幾分鐘內將MNGO幣在各個交易所的價格人為的提高到原價的五至十倍之多。

    通過操縱代幣的價格,黑客能夠從芒果平臺上借入并提取比特幣、幾個與美元掛鉤的穩定幣和更多的加密貨幣。

    該公司寫道,當時,該賬戶提取的凈值約為1億美元。

    區塊鏈安全公司CertiK的首席執行官、哥倫比亞大學教授Ronghui Gu告訴媒體,在閃電貸款攻擊期間,Mango的代幣價格從0.038美元增長到了0.91美元的峰值,這也使得黑客可以用它進行大量的借款。

    在該幣達到峰值后,比之前高了2000%以上,Gu說攻擊者用之前所購買的MNGO幣作為抵押,借了5400多萬美元的USDC;2500多萬美元的mSOL;大約2300萬美元的SOL;以及500萬美元的比特幣,還有其他各種加密貨幣。

    Gu說,現在該平臺上的客戶無法提取任何資產,因為黑客已經徹底地將所有可用資產完全抽走,這使得該平臺無力償還。

    據稱,黑客還聯系了Mango Markets,并表示他們愿意進行談判。

    他們說,我們認為最有建設性的方法是與那些對該事件負責以及從平臺移除資金的人進行溝通。

    正如Gu指出的那樣,這個具體的攻擊載體早在2022年3月就在Mango的Discord頻道中被提出。

    他解釋說,這里的漏洞是由于MNGO/USDC在市場上的稀缺性造成的,由于平臺只有幾百萬美元供他們支配,這樣攻擊者就能夠控制MNGO的價格。

    該事件背后的黑客曾公開向芒果社區伸出援手,并在該公司的論壇上提出了一個妥協的方案。

    他們提議歸還大部分被盜資金,賠償損失的用戶,并通過芒果的保險基金獲得漏洞賞金。

    黑客說,如果通過投票支持這一提議,芒果代幣持有者同意支付這一賞金,并放棄任何潛在的索賠,一旦代幣按上述方式送回,將不允許進行任何刑事調查或凍結資金。

    Gu說,該賬戶似乎是真實的,并且與被盜資金有很大的關系。不知道芒果平臺的管理部門將對這一提議會作出何種反應,以及保險基金是否會發揮作用,用來彌補部分損失。

    芒果公司沒有回應該提議以及他們是否同意提出的建議。

    對Mango的攻擊是今年發生的一系列價值1億美元的加密貨幣黑客攻擊中最新的一次。

    就在上周,世界上最大的加密貨幣交易所Binance在一次黑客攻擊中至少損失了1億美元。區塊鏈公司Harmony表示,6月份,有1億美元的加密貨幣從該平臺被竊取。

    3月,繼2月Wormhole加密貨幣平臺被黑3.22億美元之后,6億多美元從Ronin網絡被盜。

    貨幣mango
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據稱,黑客還聯系了Mango Markets,并表示他們愿意進行談判。他們提議歸還大部分被盜資金,賠償損失的用戶,并通過芒果的保險基金獲得漏洞賞金。Gu說,該賬戶似乎是真實的,并且與被盜資金有很大的關系。對Mango的攻擊是今年發生的一系列價值1億美元的加密貨幣黑客攻擊中最新的一次。區塊鏈公司Harmony表示,6月份,有1億美元的加密貨幣從該平臺被竊取。
    Huertas 創建了名為 Udyat 的搜索引擎,專門出售大量被盜敏感信息.
    據悉, Huertas 創建了名為 Udyat 的搜索引擎,專門出售大量被盜敏感信息,被“譽為”西班牙最危險的黑客。早在 2022 年 11 月,西班牙警方開始調查 JoséLuis Huertas,通過不斷的努力,終于在 Huertas 的家中獲了大量現金、文件和電腦,掌握充分證據后,立刻逮捕了這位年輕的黑客。在警方描述下,Huertas 對國家安全構成嚴重威脅。
    Web安全常見漏洞修復建議
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    據The Hack News消息,GitHub Actions和Azure虛擬機 正在被用于基于云的加密貨幣挖掘。趨勢科技表示,它確定了不少于 1000 個存儲庫和 550 多個代碼示例,它們利用該平臺使用 GitHub 提供的運行器來挖掘加密貨幣。該惡意軟件工具集的另一個特點是使用終止腳本來終止和刪除競爭的加密貨幣礦工,以最好地濫用云系統為自己謀取利益,趨勢科技稱其為“為控制受害者資源而戰”。
    為了確保在設備上的持久性,攻擊者使用自己的ssh-RSA密鑰來執行系統修改并將文件權限更改為鎖定狀態。錯誤配置是一個常見的切入點,趨勢科技監測到的大多數攻擊都是因為云端運行的服務存在API或SSH憑據較弱的問題,或者具有非常寬松的配置,攻擊者可以濫用這些配置,從而在無需利用任何漏洞的情況下滲透到系統中。
    概述2022 年 Gartner 新興技術成熟曲線包含25項“必須了解”的創新,以推動競爭差異化和效率。當傳統的AI技術無法實現業務適應性、靈活性和敏捷性時,自主系統可以成功地幫助其實施。云數據生態系統提供簡化交付和全面功能,易于部署、優化和維護。DRG針對每種風險適當地定制化風險治理,使組織能夠更好地管理風險并降低保障成本。
    據美國司法部發布的消息,該機構公布了對一名俄羅斯國民的指控,罪名是涉嫌向美國以及亞洲、歐洲、非洲的國家和地區部署 Lockbit 勒索軟件。LockBit 是目前最活躍的勒索軟件之一,全球有大量企業和政府機構遭到 LockBit 的攻擊,損失的金額不計其數。而被美國逮捕的這名罪犯名為 Ruslan Magomedovich Astamirov,來自車臣共和國,年僅 20 歲,車臣是俄羅斯的加盟國。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类