Op 11 oktober van dit jaar vond er een exploit plaats op Mango Market, waarbij $117 miljoen gestolen werd. De community erachter keurt nu een schikking van $47 miljoen goed als bugbounty.
Meerderheid van gestolen fondsen komt terug
Door de schikking zal de meerderheid van de gestolen fondsen echter teruggestort worden. Het blijkt voor de hacker een financieel erg goede exploit te zijn geweest, nu hij $47 miljoen overhoudt. Van alle stemmen is 98% namelijk ten gunste van de deal, die tevens bepaalt dat er geen strafrechtelijke vervolging zal worden ingesteld. Het voorstel meldde het volgende:
De fondsen die door u en de mango DAO-treasury zijn gestuurd, zullen worden gebruikt om eventuele resterende dubieuze debiteuren in het protocol te dekken. Alle mango-deposanten zullen volledig worden gemaakt. Door voor dit voorstel te stemmen, stemmen houders van mangotokens ermee in om de dubieuze schuld af te betalen met de schatkist, en ziet af van mogelijke claims tegen accounts met dubieuze debiteuren, en zal geen strafrechtelijk onderzoek of bevriezing van fondsen voortzetten zodra de tokens zijn teruggestuurd zoals hierboven beschreven.
Niet iedereen eens met hoogte bugbounty
Alhoewel veel mensen het eens waren met het geven van een bugbounty aan de hacker, valt de hoogte ervan niet bij iedereen even goed. Hierdoor heeft een grote discussie plaatsgevonden op het DAO-forum. Een kiezer hierop stelt in een reactie bijvoorbeeld het volgende:
Ik ben het er 100% mee eens dat het zo snel mogelijk terugkrijgen van het geld van gebruikers de hoogste prioriteit heeft, maar een bugbounty van bijna $50 miljoen is belachelijk. De hacker zou hoogstens zijn kosten terug moeten krijgen ($15 miljoen?) plus een bounty van $10 miljoen. Deze $10 miljoen is ook aangeboden aan de wormhole-hacker die $600 miljoen wist te stelen. Mango kan beter onderhandelen dan dit, vooral gezien de hacker in wezen verdoofd is.
Hoe kon de hack plaatsvinden?
De hacker wist een cyberaanval uit te voeren door de waarde van Mango’s native token (MNGO) als onderpand te manipuleren en vervolgens aanzienlijk grote leningen af te sluiten. Nadat het geld was opgebruikt, eiste de hacker een schikking en vulde hij een voorstel in op het gedecentraliseerde autonome organisatie-forum (DAO) van de Mango Market waarin op dat moment $70 miljoen werd gevraagd.
Vervolgens heeft de hacker voor dit voorstel gestemd met behulp van miljoenen tokens die zijn gestolen uit de exploit. Gisteren bereikte het voorstel het vereiste quorum om te slagen. In ruil voor de schikking verzoekt de hacker tot slot de gebruikers die voor het voorstel stemmen ermee om de premie te betalen, de dubieuze debiteuren af te betalen met de treasury, af te zien van eventuele vorderingen op accounts met dubieuze debiteuren en geen strafrechtelijk onderzoek of de bevriezing van tegoeden.
Cryptoplatform met noodstop stilgelegd na diefstal 20 Bitcoin
Een hacker combineerde zes lekken en stal 20 Bitcoin en andere crypto van Maya Protocol. Het cross-chain-netwerk ligt volledig stil.
Harmony draait blockchain terug na hack, 109.000 transacties verdwijnen
Harmony draait zijn blockchain terug na een exploit, waardoor ruim 109.000 transacties verdwijnen en ook onschuldige gebruikers door de ingreep geraakt worden.
Ernstig Mac-lek misbruikt: computers gekaapt voor cryptomining
Hackers misbruiken een ernstig Apple-lek om Macs over te nemen en Monero te minen. Gebruikers krijgen dringend advies hun systemen direct bij te werken.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
