超6億美金加密貨幣被盜
3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。
據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。
這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。
3月23日13:29分盜取173600枚ETH
Fantom基金會:已凍結Multichain錢包中超6000萬美元穩定幣:7月15日消息,Fantom基金會發推稱,“我們對Multichain的最新消息深感失望。這對每個受影響的人來說都是一個困難的局面。針對這一消息,我們團隊立即開始聯系穩定幣發行商,即Circle(USDC)、Tether(USDT)和TrueUSD(TUSD),以凍結Multichain錢包中的資產。我們已經核實,大約超6000萬美元USDC和超200萬美元USDT已經被凍結。我們正在繼續努力,以確定任何其他受影響的資產。我們正積極與各種聯系人和消息來源接觸,以全面了解Multichain事件的相關情況。我們已經成立了一個由Multichain在職員工組成的小組,以便從他們的角度更好地了解情況,并提供力所能及的支持。在接下來的幾周里,我們將進一步宣布Opera Chain上的各種活動,以幫助社區和建設者繼續前進。”[2023/7/15 10:56:43]
Cartan Group發起提案要求將ApeCoin DAO合同延長12個月,目前反對票超67%:12月18日消息,Cartan Group已發起新提案AIP-183,要求ApeCoin DAO社區將雙方合同延長12個月,并將ApeCoin DAO每月分配給其的資金從15萬美元增加到25萬美元和2萬枚APE。Cartan Group是ApeCoin DAO成立之初的社區“管理員”,負責對社區提案的治理流程和投票流程進行管理,本次投票將于12月22日結束,目前反對票達到67.24%,如果ApeCoin DAO社區不通過提案AIP-183,那么Cartan Group在2023年將無法成為社區管理員,后續可能會找一個替代者管理各種任務,包括取代其ApeCoin基金會董事角色。[2022/12/18 21:52:22]
3月23日13:31分盜取25500000枚USDC
近30天幣本位BTC合約持倉量持續超60萬枚:9月13日消息,據Coinglass數據,全網近約30天幣本位BTC合約持倉量持續超60萬枚。其中Binance合約持倉量持續排名第一,OKX排名第二。[2022/9/13 13:27:06]
6億美金虛擬貨幣是如何被盜的?
Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。
音樂家Grimes以超600萬美元出售NFT收藏品:音樂家和視覺藝術家Grimes以超過600萬美元的價格出售了一系列NFT收藏品。(Decrypt)[2021/3/2 18:05:40]
據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。
SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。
6億美金被盜虛擬貨幣流向了哪里?
事件曝光后,采用成都鏈安“鏈必追—虛擬貨幣案件智能研判平臺”進行被盜虛擬貨幣追蹤,結果顯示:
過去兩年Ripple Telegram社區成員減少超63%:金色財經報道,根據匿名加密貨幣交易者Aztek從Telegram聊天組收集的數據,在過去兩年中,超過63%的Ripple Telegram社區成員離開了。Aztek的數據表明,在2018年6月至2020年4月之間,許多以加密貨幣為中心的Telegram頻道的成員數量急劇下降,導致大規模的“社區投降”。[2020/4/17]
1、項目被盜虛擬貨幣都被轉移到了黑客的這個地址,地址為:
0x098b716b8aaf21512996dc57eb0615e2383e2f96
2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。
1)通過
0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;
2)通過
Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;
3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。
我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:
1)流入HUOBI的地址1:
0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;
2)流入HUOBI的地址2:
0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;
3)流入FTX交易所的地址為:
0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;
4)流入Crypto.com交易所的地址為:
0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;
4、黑客地址余額:175913.70ETH
成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。
4
安全提醒
AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:
1、注意簽名服務器的安全性;
2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4、項目方應實時監控項目資金異常情況。
預言機在傳統資產所有權過渡以及在二級市場交易的數字資產方面擴大信任度并提高效率。 證券化是為非流動資產設計金融工具的過程,這些資產可以在二級市場上出售,并可能為所有者帶來收益.
1900/1/1 0:00:00據區塊鏈瀏覽器TRONSCAN數據,過去二十三周,TRX連續處于通縮狀態,通縮量達3.09億枚TRX.
1900/1/1 0:00:00智能合約生態正在朝著多鏈方向發展,區塊鏈的應用不再局限于某一個網絡,而是跨越各個去中心化賬本,共同形成了一個生態。其中每條區塊鏈都有自己獨特的價值主張和技術特點.
1900/1/1 0:00:002021年1月14日21:00,由EOS網絡基金會發起的非正式柚談002期開播!本期我們邀請到了邀請到了EOSNationCEODanielKeyes一起聊聊EOS生態二次眾籌平臺Pomelo以.
1900/1/1 0:00:001、前言 北京時間3月5日,知道創宇區塊鏈安全實驗室監測到BaconProtocol遭受黑客攻擊損失約958,166美元,本次攻擊利用重入漏洞,并憑借閃電貸擴大收益額.
1900/1/1 0:00:00哈嘍大家好,我是DeFiworld的布哥,2ChoicesDAO的出題貢獻者。今天的話題是:美聯儲加息對Crypto有怎樣的影響?這一期內容我會以普通人的視角來講,讓你盡可能的理解我的每一句話.
1900/1/1 0:00:00