Mound Inc. — 駭客攻擊背後的公司
Mound Inc.(마운드)是一家韓國科技公司,開發並營運了 PancakeBunny(2021 年 5 月遭駭,損失約 4,500 萬美元)和 Qubit Finance(2022 年 1 月遭駭,損失約 8,000 萬美元)。該公司於 2021 年 4 月獲得 Binance Labs 160 萬美元種子輪融資——距離 8,000 萬美元的漏洞攻擊僅九個月,而 Binance 從未為此承擔任何責任。
mound.finance 已無法存取。
公司登記資訊
Section titled “公司登記資訊”| 欄位 | 詳細資料 |
|---|---|
| 公司名稱 | Mound, Inc. |
| 統一編號 | 160111-0556766 |
| 研發中心 | 서울특별시 서초구 서초동 서초대로 396, Seoul |
| 總部 | 대전광역시 유성구 대덕대로 512 나층, Daejeon |
| 成立日期 | 2020 年 4 月 |
| 官方網站 | mound.finance(已離線) |
| RocketPunch | rocketpunch.com/companies/mound |
| 日期 | 輪次 | 金額 | 投資者 |
|---|---|---|---|
| 2021 年 4 月 11 日 | 種子輪 | 1,600,000 美元 | Binance Labs、IDEO CoLab |
Binance Labs 在 Qubit Finance 8,000 萬美元駭客事件發生前不到一年投資了 Mound Inc.。儘管存在這層財務關係,Binance 在漏洞攻擊發生後並未採取任何有意義的行動來協助受害者。
公司股權架構
Section titled “公司股權架構”Mound Labs PTE. LTD.(新加坡)
Section titled “Mound Labs PTE. LTD.(新加坡)”| 股東 | 地址 | 持股比例 |
|---|---|---|
| Krypton PRT. LTD. | 3 Fraser Street #05-25, Duo Tower, Singapore | 90.5% |
| Josh Joonsup Chung | 67 Harlow, Irvine, CA 92618, USA | 1% |
| Jason Jeon | 2286 Ocaso Camino, Fremont, CA 94539, USA | 2.5% |
| Kibeon Seong | 552 Farview Ave, Wyckoff, NJ 07481, USA | 1% |
| David Phil Hyun Moon | 10556 Wilkins Ave, Los Angeles, CA 90024, USA | — |
Krypton PTE. LTD.(新加坡——持有 Mound Labs 90.5% 股份)
Section titled “Krypton PTE. LTD.(新加坡——持有 Mound Labs 90.5% 股份)”| 股東 | 地址 | 持股比例 |
|---|---|---|
| HUR JUN (Jun Hur) | 104-dong 203-ho, 50, Hyoryeong-ro 33-gil, Seocho-gu, Seoul | 60% |
| Kim Yooshin (Aaron) | 103-dong 1003-ho, 391, Hyoryeong, Seocho-gu, Seoul | 20% |
| Kim Hyungchul | 105-dong 2001-ho, 84, Geobukgol-ro, Seodaemun-gu, Seoul | 20% |
Jun Hur 對 Mound Inc. 的實質持股比例:約 54.3%(60% × 90.5%)
| 職位 | 姓名 | 備註 |
|---|---|---|
| 執行長 | Jun Hur | 完整簡歷 → |
| 技術長 | Aaron Yooshin Kim (김유신) | 2022 年 2 月 1 日刪除 LinkedIn · 完整簡歷 → |
| 策略長 | Kim Hyungchul (김형철) | KAIST 資訊工程系 · 完整簡歷 → |
| 研究總監 | Yonggon Kim | KAIST 博士,前 KAIST 網路安全中心 · 完整簡歷 → |
| 產品負責人 | Kim Taeeun (김태은) | KAIST 工業設計系 · 完整簡歷 → |
技術堆疊(來源:RocketPunch)
Section titled “技術堆疊(來源:RocketPunch)”開發: Solidity、hardhat、MySQL、Redis
DevOps: IntelliJ IDEA、SourceTree、GitLab
協作工具: Telegram、Discord、Google Drive、Notion、Slack
| 事件 | 日期 | 損失 |
|---|---|---|
| PancakeBunny 閃電貸攻擊 | 2021 年 5 月 20 日 | 約 4,500 萬美元 |
| Qubit Finance QBridge 漏洞攻擊 | 2022 年 1 月 28 日 | 約 8,000 萬美元 |
| 用戶資金總損失 | 約 1.25 億美元 |
歸還受害者的資金:0 美元
駭客事件之後
Section titled “駭客事件之後”- 受害者被管理員 @moleh 從官方 Telegram 群組中移除
- 技術長 Aaron Yooshin Kim 於 2022 年 2 月 1 日刪除了他的 LinkedIn
- 聲稱已報警,但從未提供案件編號加以證實
- 曾投資 Mound 的 Binance 並未介入處理
- mound.finance 現已離線
- 從未建立任何賠償機制
RocketPunch 公司檔案(韓國版 LinkedIn)
Section titled “RocketPunch 公司檔案(韓國版 LinkedIn)”
RocketPunch(韓國的專業人脈網路)列出 Mound Inc. 在擷取時有 7 名註冊團隊成員:
| 姓名 | 職位 |
|---|---|
| 김범정 (Kim Beomjeong) | CSO @Mound |
| 박찬우 (Park Chanwoo) | 產品經理 / 商務開發 |
| 송재용 (Song Jaeyong) | 軟體工程師 @Mound |
| 김유신 (Aaron Kim / Kim Yoosin) | 共同創辦人/技術長 @Mound |
| 김물근 (Yonggon Kim) | 研究教授 / 軟體工程師 |
| 차창완 (Cha Changwan) | 軟體工程師 @Mound |
| (更多成員列為「查看更多」) |
| 產品 | 說明 | 標籤 |
|---|---|---|
| PancakeBunny | BSC 排名第一的收益農場平台 | DeFi、BSC、DEX、YieldFarming、Solidity |
| Qubit | 加密貨幣借貸平台 | DeFi、BSC、Solidity、Lending |
技術堆疊(來源:RocketPunch)
Section titled “技術堆疊(來源:RocketPunch)”| 類別 | 工具 |
|---|---|
| 商務工具 | Telegram、Discord、Google Drive、Notion、Slack |
| DevOps | IntelliJ IDEA、SourceTree、GitLab |
| 輔助工具 | Firebase、Google Analytics |
| 應用程式與資料 | hardhat、Solidity、Node.js、Redis |
| 類型 | 地址 |
|---|---|
| 研究辦公室 | 서울특별시 서초구 서초대로 396(首爾,瑞草區) |
| 總部 | 대전광역시 유성구 대덕5로(大田,儒城區) |
RocketPunch 確認之融資紀錄
Section titled “RocketPunch 確認之融資紀錄”- 日期: 2021-04-11
- 輪次: 種子輪
- 金額: 1,600,000 美元
- 投資者: Binance Labs、IDEO CoLab
「Binance Labs 領投 DeFi 新創公司 MOUND 160 萬美元種子輪融資,該公司為 Pancake Bunny 的開發者」 — TechCrunch, 2021.04.13
Mound Inc. 在 8,000 萬美元駭客事件發生前 9 個月獲得了 Binance Labs 的投資。