此前發生的一億美元漏洞利用事件的 Solana 生態項目 Mango 社群已於今日透過治理提案與攻擊者達成和解協議,該提案允許攻擊者保留 4700 萬美元資產作為漏洞賞金,並歸還剩餘 6700 萬美元被盜資產。 Mango 不會對此案提出刑事訴訟,而剩餘的壞賬則將由金庫全額償還。原本以為這此事件就要到此告一段落,殊不知這齣鬧劇竟然越演越精彩。
一位名為 Avraham Eisenberg 的推特用戶不久前發布了一系列推文,承認自己與某團隊就是上週漏洞利用事件的參與者。不過,Avraham Eisenberg 並不認為該行為是非法駭客攻擊或漏洞利用,而是合法的「高利潤交易策略」。
「上週我與一個團隊實施了一項高利潤的交易策略。我相信我們所有的行為都是合法的公開市場行為,完全按照設計使用該協議,儘管開發團隊並沒有完全預料到按原參數設置可能發生的所有後果。」
除此之外,Avraham Eisenberg 還表示,由於 Mango 團隊因此資不抵債,導致用戶無法取回資金,因此,他們才主動談判解決問題,幫助用戶用戶取回完整資產。Avraham Eisenberg 將他們的談判與還款行為,比喻為交易所的「自動去槓桿機制」(收回/阻止盈利交易員的部分利潤,以確保對手方用戶的資金能夠受到保護。)
儘管 Avraham Eisenberg 的承認令人感到驚訝,但「漏洞利用者是他」的這個真相卻並沒有讓眾人感到震驚。早在周三,一位名為 Chris Brunet 的自媒體作家就透過鏈上數據與 Discord 聊天記錄調查出了他就是漏洞利用者。
另一方面,雖然 DAO 已經在提案中表示不會追究法律責任,但 DAO 的決定本身是否具備法律效力仍有待釐清。