Mound Inc. — 黑客攻击背后的公司
Mound Inc.(마운드)是一家韩国科技公司,开发并运营了 PancakeBunny(2021年5月被黑,损失约4500万美元)和 Qubit Finance(2022年1月被黑,损失约8000万美元)。该公司于2021年4月获得了 Binance Labs 160万美元的种子轮融资——距离那笔8000万美元的攻击事件仅九个月,而 Binance 从未为此承担任何责任。
mound.finance 已无法访问。
公司注册信息
Section titled “公司注册信息”| 字段 | 详情 |
|---|---|
| 公司名称 | Mound, Inc. |
| 注册编号 | 160111-0556766 |
| 研发中心 | 서울특별시 서초구 서초동 서초대로 396, Seoul |
| 总部 | 대전광역시 유성구 대덕대로 512 나층, Daejeon |
| 成立时间 | 2020年4月 |
| 网站 | mound.finance(已下线) |
| RocketPunch | rocketpunch.com/companies/mound |
| 日期 | 轮次 | 金额 | 投资方 |
|---|---|---|---|
| 2021年4月11日 | 种子轮 | 1,600,000 美元 | Binance Labs、IDEO CoLab |
Binance Labs 在 Qubit Finance 8000万美元黑客攻击发生前不到一年投资了 Mound Inc.。尽管存在这层财务关系,Binance 在攻击事件发生后并未采取任何有意义的行动来帮助受害者。
公司股权结构
Section titled “公司股权结构”Mound Labs PTE. LTD.(新加坡)
Section titled “Mound Labs PTE. LTD.(新加坡)”| 股东 | 地址 | 持股比例 |
|---|---|---|
| Krypton PRT. LTD. | 3 Fraser Street #05-25, Duo Tower, Singapore | 90.5% |
| Josh Joonsup Chung | 67 Harlow, Irvine, CA 92618, USA | 1% |
| Jason Jeon | 2286 Ocaso Camino, Fremont, CA 94539, USA | 2.5% |
| Kibeon Seong | 552 Farview Ave, Wyckoff, NJ 07481, USA | 1% |
| David Phil Hyun Moon | 10556 Wilkins Ave, Los Angeles, CA 90024, USA | — |
Krypton PTE. LTD.(新加坡——持有 Mound Labs 90.5% 股权)
Section titled “Krypton PTE. LTD.(新加坡——持有 Mound Labs 90.5% 股权)”| 股东 | 地址 | 持股比例 |
|---|---|---|
| HUR JUN (Jun Hur) | 104-dong 203-ho, 50, Hyoryeong-ro 33-gil, Seocho-gu, Seoul | 60% |
| Kim Yooshin (Aaron) | 103-dong 1003-ho, 391, Hyoryeong, Seocho-gu, Seoul | 20% |
| Kim Hyungchul | 105-dong 2001-ho, 84, Geobukgol-ro, Seodaemun-gu, Seoul | 20% |
Jun Hur 对 Mound Inc. 的实际持股比例:约54.3%(60% × 90.5%)
| 职位 | 姓名 | 备注 |
|---|---|---|
| CEO | Jun Hur | 完整资料 → |
| CTO | Aaron Yooshin Kim (김유신) | 2022年2月1日删除 LinkedIn · 完整资料 → |
| CSO | Kim Hyungchul (김형철) | KAIST 计算机科学 · 完整资料 → |
| 研究总监 | Yonggon Kim | KAIST 博士,前 KAIST 网络安全中心 · 完整资料 → |
| 产品负责人 | Kim Taeeun (김태은) | KAIST 工业设计 · 完整资料 → |
技术栈(来源:RocketPunch)
Section titled “技术栈(来源:RocketPunch)”开发: Solidity、hardhat、MySQL、Redis
运维工具: IntelliJ IDEA、SourceTree、GitLab
协作工具: Telegram、Discord、Google Drive、Notion、Slack
| 事件 | 日期 | 损失 |
|---|---|---|
| PancakeBunny 闪电贷攻击 | 2021年5月20日 | 约4500万美元 |
| Qubit Finance QBridge 漏洞利用 | 2022年1月28日 | 约8000万美元 |
| 用户资金总损失 | 约1.25亿美元 |
返还给受害者的资金:0美元
黑客攻击之后
Section titled “黑客攻击之后”- 受害者被管理员 @moleh 从官方 Telegram 群中移除
- CTO Aaron Yooshin Kim 于 2022年2月1日 删除了他的 LinkedIn
- 声称已报警,但从未提供过立案编号进行验证
- 曾投资 Mound 的 Binance 没有进行任何干预
- mound.finance 目前已下线
- 从未建立任何赔偿机制
RocketPunch 公司主页(韩国版 LinkedIn)
Section titled “RocketPunch 公司主页(韩国版 LinkedIn)”
RocketPunch(韩国职业社交网络)上列出的 Mound Inc. 资料显示,截图时有7名注册团队成员:
| 姓名 | 职位 |
|---|---|
| 김범정 (Kim Beomjeong) | CSO @Mound |
| 박찬우 (Park Chanwoo) | 项目经理 / 商务拓展 |
| 송재용 (Song Jaeyong) | 软件工程师 @Mound |
| 김유신 (Aaron Kim / Kim Yoosin) | 联合创始人/CTO @Mound |
| 김물근 (Yonggon Kim) | 研究教授 / 软件工程师 |
| 차창완 (Cha Changwan) | 软件工程师 @Mound |
| (更多成员列为”查看更多”) |
| 产品 | 描述 | 标签 |
|---|---|---|
| PancakeBunny | BSC 排名第一的收益聚合平台 | DeFi、BSC、DEX、YieldFarming、Solidity |
| Qubit | 加密货币借贷平台 | DeFi、BSC、Solidity、Lending |
技术栈(来源:RocketPunch)
Section titled “技术栈(来源:RocketPunch)”| 类别 | 工具 |
|---|---|
| 商务工具 | Telegram、Discord、Google Drive、Notion、Slack |
| 运维工具 | IntelliJ IDEA、SourceTree、GitLab |
| 实用工具 | Firebase、Google Analytics |
| 应用与数据 | hardhat、Solidity、Node.js、Redis |
| 类型 | 地址 |
|---|---|
| 研发办公室 | 서울특별시 서초구 서초대로 396 (Seoul, Seocho-gu) |
| 总部 | 대전광역시 유성구 대덕5로 (Daejeon, Yuseong-gu) |
RocketPunch 确认的融资信息
Section titled “RocketPunch 确认的融资信息”- 日期: 2021-04-11
- 轮次: 种子轮
- 金额: 1,600,000 美元
- 投资方: Binance Labs、IDEO CoLab
“Binance Labs 领投 DeFi 初创公司 MOUND 160万美元种子轮融资,MOUND 是 Pancake Bunny 的开发方” — TechCrunch, 2021.04.13
Mound Inc. 获得 Binance Labs 投资后仅9个月,便发生了8000万美元的黑客攻击事件。