超6亿美金加密货币被盗
3月29日,区块链项目平台Ronin宣布被黑,约超6亿美元的加密货币被盗。
据Ronin表示,3月23日不明身份的黑客进入系统,窃取173600枚Ether币和2550万枚USDCoin币。
这一事件是在3月29日才被发现的,起因是一名使用者无法取出5000以太币,而攻击最早发生在3月23日。
3月23日13:29分盗取173600枚ETH
美股第一共和银行盘前进一步跌超60%:金色财经报道,美股第一共和银行盘前进一步跌超60%。继硅谷银行后,该行上周晚些时候亦遭到挤兑。 今日早些时候消息,该银行表示,未使用的流动性资金超过700亿美元,财务状况非常稳健。[2023/3/13 13:00:33]
3月23日13:31分盗取25500000枚USDC
6亿美金虚拟货币是如何被盗的?
Ronin是风靡全球的热门NFT游戏AxieInfinity的底层区块链。加密货币持有者通常并不只在一个区块链生态系统中运作,因此开发人员建立了跨链桥梁,让用户将加密货币从一条链发送到另一条链。使用这座桥,玩家可以将以太坊或USDC存入Ronin,并使用它来购买非同质化代币(NFT)或游戏内货币。玩家也可以出售他们的游戏内资产并提取资金。Ronin和AxieInfinity同属于运营商SkyMavis。
24小时合约市场爆仓超6.33亿美元 BTC合约爆仓4.43亿美元:据合约帝行情统计报告显示:过去24小时合约市场全网总计爆仓6.33亿美元,爆仓人数68466人。其中,Huobi爆仓1.59亿美元,OKEx爆仓4762万美元,BitMEX爆仓3794万美元,Binance爆仓2.6亿美元,Bybit爆仓1.28亿美元。爆仓金额前三的币种是BTC4.43亿美元,ETH9442万美元,XRP797万美元。[2021/3/1 18:04:20]
据了解,Ronin链目前由9个验证节点组成。为了识别存款事件或取款事件,需要九个验证者签名中的五个。攻击者设法控制了SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器。在破坏九个验证器节点中的五个后,攻击者可以威胁任何交易安全性,并提取任何他们想要的资金。
24小时合约市场爆仓超6740万美元 BTC合约爆仓5582万美元:据合约帝行情统计报告显示:过去24小时合约市场全网总计爆仓6740万美元,爆仓人数7056人。其中Huobi 爆仓683万美元,OKEx爆仓2005万美元,BitMEX爆仓1924万美元,Binance爆仓2128万美元。爆仓金额前三的币种是BTC5582万美元,ETH622万美元,BCH149万美元。[2020/4/6]
SkyMavis表示,事件发生后,他们将把交易所需的节点数量增加到8个,一旦确定没有更多资金可用,它将“在以后”重新开放Ronin。
6亿美金被盗虚拟货币流向了哪里?
事件曝光后,采用成都链安“链必追—虚拟货币案件智能研判平台”进行被盗虚拟货币追踪,结果显示:
1、项目被盗虚拟货币都被转移到了黑客的这个地址,地址为:
声音 | 中钞信用卡集团董事长范贵甫:跨境金融区块链服务平台已放贷超660亿元:12月8日,在2019 T-EDGE 新金融峰会暨CHAINSIGHTS金融科技与区块链中国峰会上。中钞信用卡集团董事长范贵甫表示:“跨境金融区块链服务平台3月22日上线,截止12月5日,通过平台总融资放贷额折合超95亿美元,折合人民币超过660亿元。以出口应收账款融资业务为例,传统方式需要1-2天的流程,在该平台上15分钟内就能完成。总体上有4个成效:1.消除’信息不对称’,避免‘虚假融资’;2.建立银行间互助,解决‘重复融资’问题;3.提供全国统一的报关单信息化核验服务,大幅提升融资效率;4.穿透式实时监管,及时出台政策。”范贵甫最后充满激情地感慨道,区块链的春天来了![2019/12/8]
0x098b716b8aaf21512996dc57eb0615e2383e2f96
分析 | 过去一个月USDT交易对占BTC总交易量超67%:据bitcoin.com报道,根据Cryptocompare的数据,在过去30天内,USDT交易对占BTC总交易量的67%以上,占ETH总交易量的近46%,以及LTC总交易量的48%。此外,交易量前十的BTC交易对中有四个是与稳定币的交易对,交易量前十的ETH交易对中有一半是稳定币交易对。[2019/2/15]
2、黑客将盗取的USDC转移到两个地址后,兑换成ETH又再流回了黑客自己的地址。
1)通过
0x665660f65e94454a64b96693a67a41d440155617这个地址,将14500000枚USDC转换成4870.14枚ETH,并回转给黑客地址;
2)通过
Oxe708f17240732bbfa1baa8513f66b665fbc7ce10这个地址将11000000枚USDC转换成3694.54枚ETH,并回转给黑客地址;
3、黑客已将4970.95枚ETH流经15个中转地址后,流入火币等交易所地址。
我们通过链必追的地址分析模块,输入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,发现3月28日黑客将4970.95枚ETH转到了火币等交易所。流向交易所的地址如下:
1)流入HUOBI的地址1:
0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共计约2500ETH;
2)流入HUOBI的地址2:
0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共计约1250ETH;
3)流入FTX交易所的地址为:
0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共计流入约1219.96ETH;
4)流入Crypto.com交易所的地址为:
0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共计流入约0.99ETH;
4、黑客地址余额:175913.70ETH
成都链安将继续关注事件的后续进展,并对链上资金进行进一步的监控,如有最异动消息,将第一时间为给大家通报分享。
4
安全提醒
AxieInfinity侧链Ronin遭到攻击,也给了我们很多启示,成都链安对此类跨链桥项目给出以下建议:
1、注意签名服务器的安全性;
2、签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;
3、多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;
4、项目方应实时监控项目资金异常情况。
三月总结MixMarvelDAOVenture3月,MixMarvel成立了去中心化投资组织MixMarvelDAOVenture,已准备好进入专业投资和孵化高质量Web3项目和团队的阶段.
1900/1/1 0:00:00稳定币正在成为加密行业的焦点,而去中心化稳定币则有望夺过这一赛道的权杖,改写稳定币生态多年来严重依赖中心化系统的历史.
1900/1/1 0:00:00区块链拥有可以改变我们饮食方式的潜力,而豪华NFT型餐厅只触及了这种潜力的表面。 DAOs与过去传统合作社形式的组织有很多共同点——比如其中的参与者都很喜欢美食.
1900/1/1 0:00:00前言北京时间2022年5月16日,知道创宇区块链安全实验室监测到多链DeFi协议FEG遭到闪电贷攻击,攻击者窃取144ETH和3280BNB,损失约130万美元.
1900/1/1 0:00:002022年2月14日,WorldMobile副总裁EnriqueOpi宣布与Epson达成合作关系。并就如何运用WorldMobile的技术构建社区,展开了会议讨论.
1900/1/1 0:00:00自现代电信诞生以来,该行业一直以闪电般的速度创新、发展和进步。然而,近年来,这种情况有所放缓。硬件和软件供应商为了保持在高层的地位而扼杀创新,导致全球覆盖面积增长率下降.
1900/1/1 0:00:00