木星链 木星链
Ctrl+D收藏木星链

RON:Ronin Network被黑,一图详解6.1亿美元“何去何从”-ODAILY

作者:

时间:1900/1/1 0:00:00

后知后觉金钱消失术

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。

自我托管解决方案Safeheron融资700万美元:金色财经报道,web3领域自我托管解决方案Safeheron,宣布已完成 700 万美元的 A 轮前融资。 该轮融资的共同牵头人是早期风险投资公司 Yunqi Partners 以及混合风险投资和对冲基金 Web3Vision。其他投资者包括 M77 Ventures、PrimeBlock Ventures 和Waterdrip Capital。

这种技术知识帮助 Safeheron 创建了一个解决方案,使加密原生中小型企业更容易采用机构级的自托管安全性。 Safeheron 利用多方计算 (MPC) 和可信执行环境 (TEE) 来提供更高的托管安全性。 (the block)[2022/8/19 12:36:31]

AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。

波场TRON基金会:关于OKEx平台TRX无上限刚性兑付提现的第一批最新进展:据官方最新消息,昨日的OKEx平台TRX无上限刚性兑付提现的决定获得了大家的热烈支持,波场基金会将向大家同步该兑付提现方案的最新进程,目前已经帮助16位OKEx用户完成兑付提现,波场基金会已将TRX 1:1打入用户指定钱包地址当中,共9419739.963519TRX,根据截止发稿时间TRX在CMC的价格,总共折合为247268.174美金。为了加快兑付速度,除account17@tronlab.cn外,波场基金会新增一个内部转账地址账户:tronaccount@futuremail.pro,以帮助用户快速完成OK-TRX的兑付!(请勿向OKEx的转账账户发送邮件,该邮箱只作为转账账户,验证请按流程发送短信)。波场基金会一直秉持着“让互联网重新去中心化”的初心,用实际行动来推进这个行业的发展。此外,波场和OKEx也在第一时间取得了沟通,正在协商如何能更有效地保护用户资产,会尽快开启转账充值。[2020/10/21]

验证节点失守

声音 | TRON基金会:(巴菲特午餐)各方同意在晚些时候重新安排时间:据TRON基金会官方推特,(巴菲特午餐)各方同意在晚些时候重新安排时间。[2019/7/23]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个SkyMavis的私钥,制造了5个合法的签名,即:4个SkyMavis验证器和1个AxieDAO运行的第三方验证器产生的签名。

SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。

节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。

早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。

6亿美金“何去何从”

在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:

总结及建议

此次事件是由于私钥管理不善而造成的。

CertiK在此提醒用户和项目方管理私钥的重要性。

SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。

除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w

https://rekt.news/ronin-rekt/

标签:RONSKYAVIONINEURONI币sky币圈AVI价格NEURONI

Gate交易所热门资讯
POC:Pocket Network努力提高全球可用性及网络基础设施安全性-ODAILY

PocketNetwork作为基础设施中间件协议,其去中心化节点基础设施已扩展至全球30多个国家和地区,分布于6大洲中,为Ethereum,Polygon,Solana,Avalanche.

1900/1/1 0:00:00
WAS:波卡主要支持的WebAssembly是一种什么工具?-ODAILY

“波卡知识图谱”是我们针对波卡从零到一的入门级文章,我们尝试从波卡最基础的部分讲起,为大家提供全方位了解波卡的内容,当然这是一项巨大的工程,也充满了挑战.

1900/1/1 0:00:00
WOR:又一跨链项目Wormhole被盗,跨链真的是伪命题吗?-ODAILY

背景2月3日,正当我们在开心过年的时候,Crypto行业却再次发生了天价黑客攻击事件,跨链协议Wormhole遭到黑客攻击,损失高达12万枚wETH.

1900/1/1 0:00:00
NFT:不仅仅是Twitter,俄罗斯最大社交网络VK将集成 NFT-ODAILY

俄罗斯最大的社交网络VKontakte的技术总监AlexanderTobol在接受俄媒采访时表示,计划在其运营中集成NFT和区块链技术.

1900/1/1 0:00:00
WEB:三个关键核心理解Web3-ODAILY

“一样东西不按照你的计划行事,并不意味着它就毫无用处。”——托马斯·爱迪生互联网再次发生变化。在过去的十年中,基于互联网的服务趋向于集中化.

1900/1/1 0:00:00
UST:JustLend正式上线USDD存款挖矿,当前存款APY高达70.56%-ODAILY

据最新消息,USDD存款挖矿现已上线JustLend,用户只需在JustLend存入USDD就可获得JST+USDD存款挖矿奖励.

1900/1/1 0:00:00