木星链 木星链
Ctrl+D收藏木星链
首页 > 币安下载 > 正文

RON:Ronin Network被黑 一图详解6.1亿美元“何去何从”

作者:

时间:1900/1/1 0:00:00

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。

Axie Infinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户有更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。

区块链情报公司Arkham已新增支持Tron网络:6月20日消息,区块链情报公司Arkham Intelligence已新增支持Tron网络,支持用户为Tron上的交易设置实时警报、查看顶级交易员/投资者在Tron上的行为、查看Arkham上任何受支持代币的链上分析和数据指标、跟踪个人投资组合和历史表现等等[2023/6/20 21:48:15]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。

杜文軒:波场TRONZ匿名协议让隐私权重新归属于用户自身:据最新消息显示,波场大航海时代 4.0全球线上发布会正在进行中,TRONZ项目技术负责人杜文軒在发布会中表示:“zk-SNARK零知识证明功能的指令已成功在波场虚拟机(TVM)中实现,包括这三种零知识证明指令:verifyMintProof、verifyTransferProof和verifyBurnProof,分别对应着匿名TRC20合约的mint、transfer和burn三种操作。隐私发送、匿名接收以及隐藏交易金额全都能在TRON 4.0的TRONZ匿名协议中实现,波场TRONZ匿名协议可以满足用户多样化的隐私保护需求,让隐私权重新归属于用户自身。我们致力于前沿的密码学技术,并且也希望为区块链界的隐私保护贡献出一份力量,我们将在未来实现更多的帮助用户保护隐私的技术。”[2020/7/8]

Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。

动态 | TronBank遭假币攻击 1小时内被盗约1.7亿枚BTT:据DappReview监测,TronBank于凌晨1点遭到假币攻击,1小时内被盗走约1.7亿枚BTT(价值约85万元)。监测显示,黑客创建了名为BTTx的假币向合约发起“invest”函数,而合约并没有判定发送者的代币id是否与BTT真币的id1002000一致。因此黑客拿到真币BTT的投资回报和推荐奖励,以此方式迅速掏空资金池。TronBank的BTT投资产品于4月10日晚10点正式开放,仅三小时内总投资额超过2亿枚BTT,此前该项目的TRX投资产品最高资金池余额超过2.6亿枚TRX。目前TronBank开发者尚未对此事做出回应,网站也并没有及时关闭,仍有不明真相的群众进入投资,但他们投入的BTT会被黑客提走。[2019/4/11]

节点验证虽已去中心化,但黑客却发现了gas-free RPC的一个后门。

早在2021年11月的一次Axie DAO活动中,Axie DAO赋予了Sky Mavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了Sky Mavis的访问权限,即可通过gas-free RPC获得Axie DAO的签名。

在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:

此次事件是由于私钥管理不善而造成的。

CertiK在此提醒用户和项目方管理私钥的重要性。

Sky Mavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

标签:RONTROtronSKYfront币价值AstroSpaces.iotronlink波宝钱包局KaratSky

币安下载热门资讯
STE:STEPN:创造更加环保的Web3

在过去一年左右的时间里,NFT 已经成为主流,被一些人称它为 Web3 运动的一部分。虽然爱好者们非常看好 Web3 将改变互联网,但一些洞察到弊端的人正在对此发出警告.

1900/1/1 0:00:00
数字人:虚拟数字人 一个千亿市场在临近视频号

2022年北京冬奥会存在一群特殊的“人”,他们没有实体,却能出现在大众眼前,没有感情,却拥有丰富的表情,他们被称为虚拟数字人.

1900/1/1 0:00:00
元宇宙:一文了解“元宇宙”解析

 “元宇宙”是2021年国际热词,2021年被称为“元宇宙元年”。作为人类前沿科技领域的一个新生事物,目前元宇宙不仅在概念界定上存在不小争论,而且人们对其前世今生的发展嬗变和关键特征也有许多不同.

1900/1/1 0:00:00
THE:除了OpenSea 上榜《时代》百大影响力企业的还有哪些元宇宙公司?

今年《时代》杂志的 100 大最具影响力企业榜单已经出炉,律动 BlockBeats 整理翻译了其中和加密、元宇宙相关的公司以及《时代》给出的评语: 一件以 Scooter 主唱 H.P. Ba.

1900/1/1 0:00:00
加密货币:金色早报 | 欧盟禁止向俄罗斯提供高价值加密服务

头条▌欧盟禁止向俄罗斯提供高价值加密服务4月8日消息,欧盟成员国今天同意禁止向俄罗斯提供高价值加密资产服务,这是为应对乌克兰战争而实施的第五套制裁措施的一部分.

1900/1/1 0:00:00
比特币:金色观察|能源巨头BTC挖矿势能正在崛起

根据彭博社报道,石油巨头埃克森美孚 (ExxonMobil) 正在尝试利用废弃资源转向比特币挖矿.

1900/1/1 0:00:00