比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

RON:Ronin Network被黑,一圖詳解6.1億美元“何去何從”-ODAILY

Author:

Time:1900/1/1 0:00:00

后知后覺金錢消失術

在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。

近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。

值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。

Ronin Network被攻擊地址向中間地址轉出2941枚ETH:4月12日消息,UTC時間4月12日05:01:54開始,Axie Infinity側鏈Ronin Network被攻擊地址向中間地址轉出2941枚ETH,并分為每次100枚ETH轉入Tornado.Cash中。[2022/4/12 14:19:49]

AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。

波場TRON官方首個挖礦項目太陽幣SUN將于今晚十點上線幣安:據最新消息,幣安將于2020年09月21日22:00(香港時間)在創新區上線SUN(SUN),并開放SUN/BTC、SUN/USDT交易對,SUN充值通道現已開放。SUN的上幣費用為0 BNB。

據悉,太陽幣SUN的定位是波場上的比特幣,零VC投資,零私募投資,零預挖,零團隊預留,完全依靠社區與開源智能合約。太陽幣SUN已于9月2日正式開啟創世挖礦,太陽幣SUN挖礦請遵守官網的指示公告,支持TronLink、imtoken、Tokenpocket、Bitpie等錢包。[2020/9/21]

驗證節點失守

動態 | Tron推出SEEDGerminator平臺 開發人員可通過其提交相關建議:據ambcrypto消息,Tron [TRX]生態系統推出的新眾籌平臺被命名為SEEDGerminator,旨在成為分散式網絡發展的催化劑。它允許開發團隊提交DApp,令牌和技術的提案[2018/9/18]

為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。

SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。

節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。

早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。

即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。

6億美金“何去何從”

在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:

總結及建議

此次事件是由于私鑰管理不善而造成的。

CertiK在此提醒用戶和項目方管理私鑰的重要性。

SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。

然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。

除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。

參考鏈接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w

https://rekt.news/ronin-rekt/

Tags:RONSUNONISKYChronoCoinBaby Sun CoinpoloniexVIP天網幣SKYNET

酷幣交易所
TOKE:Footprint Analytics:讓你也擁有成為「鉆石手」的能力-ODAILY

Amanda DataSource:Find100xToken區塊鏈世界機會從來不缺機會,從FootprintAnalytics數據上看,單看過去一年.

1900/1/1 0:00:00
PEER:以太坊主動數據同步簡析-ODAILY

一、前言 開門見山,以太坊數據同步是以節點作為數據載體存放和傳輸主要以Header,Body,Reciept組成的數據主體,通過以太坊p2p通信協議管理數據同步事務.

1900/1/1 0:00:00
DAO:DAOrayaki:元宇宙與無政府資本主義-ODAILY

上周,我讀了JaronLanier的《虛擬現實:萬象的新開端》一書,并產生了兩個想法:1.他的名字發音有一種柏拉圖式的美2.在重要技術的開發中,早期做出的小決定在幾十年后可能徹底改變世界.

1900/1/1 0:00:00
FTX:金融服務應用Dave聯手FTX探索加密支付-ODAILY

根據官方新聞稿,昨日,金融服務應用Dave與加密貨幣交易平臺FTXUS達成戰略合作伙伴關系,并獲得FTXVentures的1億美元投資.

1900/1/1 0:00:00
CRYP:How to NFT 5:收藏品-ODAILY

收藏品一直是一個獨特的資產類別。人們收集各種各樣的東西,如貝殼、郵票、卡片、冰箱磁貼等,作為一種愛好,甚至是為了炫耀。大多數時候,這種收藏品的價值是高度投機的.

1900/1/1 0:00:00
區塊鏈:AAX學院講解什么是社會影響力區塊鏈項目?-ODAILY

自2017年以來,傳統金融開始了解區塊鏈技術的各種不同用例,除了提供改善金融交易和財富所有權的解決方案之外,還探索了產生社會影響力的應用程序.

1900/1/1 0:00:00
ads