后知后觉金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。
波场TRON非同质化代币TRC-721正式上线 开辟区块链实施新领地:据最新消息,波场TRON首个非同质化代币(NFT)标准协议TRC-721正式上线。据悉,TRC-721是波场TRON首个非同质化代币(NFT)标准协议。在TRC-721标准里, 每个Token都拥有独立唯一的ID编号,具有不可取代性。通过TRC-721标准创建的通证可以代表任何类型的数字或现实世界中的有形资产,这为人们拥有和管理关于特定真实对象或凭证的数据提供了机会,进而对易遭遇欺诈、剽窃或伪造的行业和领域产生积极的影响。借助波场TRON高效率和低成本的公链基础设施,开发者可以更加快速、高效地将TRC-721标准应用到自己的产品和应用中。波场TRON创始人兼BitTorrent CEO孙宇晨对此表示:“非同质化代币的未来不可估量。将物理和虚拟世界资产映射到区块链世界的、基于TRC-721标准的应用和基础协议将很可能会是区块链市场上的下一个热点。”[2020/12/24 16:24:54]
AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。
波场TRON总账户数突破700万:7月22日,根据TRONSCAN波场区块链浏览器最新数据显示,波场TRON总账户数达到7,000,516,突破700万。波场TRON各项数据平稳增长,波场生态逐渐强大的同时,也将迎来更多交易量。[2020/7/22]
验证节点失守
DAO运行的第三方验证器产生的签名。
SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。
动态 | 内容共享平台DLive正式加入波场TRON旗下的BitTorrent生态:基于区块链技术内容共享平台DLive将加入BitTorrent生态系统,并已开始向波场TRON公链网络进行迁移。DLive是去中心化内容分享平台,拥有每月500万忠实活跃用户。[2019/12/31]
节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。
早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。
在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。
SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
参考链接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
2022年3月27日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi协议RevestFinance遭到黑客攻击,损失约12万美元.
1900/1/1 0:00:00NFT?数据日报是由Odaily星球日报与?NFT?数据整合平台NFTGO.io合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度、子领域市占比.
1900/1/1 0:00:00尊敬的用戶:由於杠桿ETF產FREE3S、SPELL3L、LUNA3L、KNC3S、ROSE3L和DOT3L的單價均低於0.1USDT,觸發了MEXC杠桿ETF產品份額合並機製.
1900/1/1 0:00:00Gate.io即將QRDO/USDT永續合約實盤交易,支持1-20倍做多和做空操作,槓桿率可以在下單時自行選擇.
1900/1/1 0:00:00原文来源:CYCLabs现在来看,似乎Cosmos一开始看起来“很蠢”的代币经济是可行的。因为初始超过67%的流动代币加上灵魂人物JaeKwon出走,导致项目方对于Cosmos本身的控制力接近于.
1900/1/1 0:00:00尊敬的用戶:Hotcoin將於(GMT8)2022年4月1日18:00開放RAY/USDT交易業務,2022年4月2日18:00開放RAY提幣業務,現已開啟RAY充值業務.
1900/1/1 0:00:00