以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AAVE > Info

Ronin Network被黑 一圖詳解6.1億美元“何去何從”_RON

Author:

Time:1900/1/1 0:00:00

后知后覺金錢消失術

在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。

近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。

值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。

IRON Finance因遭到擠兌導致治理代幣TITAN幾近歸零:Polygon上部分抵押穩定幣項目IRON Finance表示,由于遭到銀行擠兌,其治理代幣TITAN在過去24小時內暴跌幾近歸零,目前合約不允許贖回,需等待12小時的時間鎖才可供用戶再次贖回USDC。另外,IronBank提醒社區從所有池中提取流動性,將盡快發布事后分析報告。截至今日8點,IRON Finance總鎖倉額較24小時之前減少超73%,至5.76億美元。[2021/6/17 23:43:36]

AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。

波場TRON五幣齊挖世紀挖礦活動(第二期)正式開啟:據波場TRON官方最新消息,波場TRON五幣齊挖世紀挖礦活動(第二期)已經震撼開啟,活動時間為4月5日21:00-5月3日20:59 (SGT)。第二期力度將再次提升,WBTT Lend池的倍速從8倍提升至16倍,WBTT-TRX LP池的倍速從28倍提升至42倍。

世紀挖礦招標也在持續進行中,波場TRON誠邀廣大社區項目方積極參與。最高總補貼每日100萬美金等值的TRX、BTT、JST、SUN、WIN。招標郵箱:CenturyMining@sun.io 。世紀挖礦相關平臺:SUN.io、JustLend.org 、JustSwap.org。世紀挖礦支持錢包:TronLink、TokenPocket、imToken、BitKeep等。[2021/4/3 19:43:39]

驗證節點失守

動態 | TRON DApp周報:已創建超過230萬個TRON帳戶 啟動246個DApp:據Crypto Globe消息,根據TRON最新的DApp周報數據顯示,已創建超過230萬個TRON帳戶,并且已在TRON(TRX)網絡上啟動246個DApp 。在過去的一周里,有10個新的DApp在TRON的平臺上運行。根據智能合約啟動DApp創建網絡的每周進度摘要,該摘要還顯示目前在TRON上推出了71個與競猜相關的DApp。根據TRON的估計,每日活躍用戶約為70000個,平均每天有750,000個TRX交易,以及519個智能合約。[2019/4/7]

為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。

SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。

節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。

早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。

即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。

6億美金“何去何從”

在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:

總結及建議

此次事件是由于私鑰管理不善而造成的。

CertiK在此提醒用戶和項目方管理私鑰的重要性。

SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。

然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。

除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。

參考鏈接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

Tags:RONtronTROSKYSTRONGtronlink怎么提現不了了tronlink錢包如何取消授權sky幣怎么買

AAVE
全面易懂的分析現有L2環境_ROL

介紹 區塊鏈領域中最具爭議的話題之一無疑是可擴展性。更具體地說,擴展以太坊已經被證明是一個具有挑戰性但必要的操作;隨著其日益流行,要求將交易包含在區塊中的請求增加,從而導致交易成本增加.

1900/1/1 0:00:00
一文了解以太坊的擴容之路_ROL

無論你是不是區塊鏈技術方面的專家,只要你待在Crypto的世界里夠久。以太坊擴容,layer2,Rollup這些詞語對于你來說都不會陌生.

1900/1/1 0:00:00
金融時報:Meta 正在探索為其元宇宙創建虛擬貨幣“Zuck Bucks”_ETA

據金融時報報道,幾位知情人士透露,Meta?金融部門MetaFinancialTechnologies正在探索為其元宇宙創建一種虛擬貨幣,該貨幣以其首席執行官扎克伯格命名.

1900/1/1 0:00:00
以太坊轉POS之后將發生驚天變化 巨鯨們買瘋了_ETH

我覺得人們可能忽略了一個非常關鍵的事情,那就是ETH轉POS之后,實際每天產出的ETH和現在每天產出的ETH的一個驚天大變化。下面讓我來用一些類比來說明這個變化到底有多么的變態.

1900/1/1 0:00:00
晚間必讀5篇 | 誰是中國元宇宙第一城?_比特幣

1.a16z:我們為什么投資LayerZero北京時間2022年3月31日,LayerZeroLabs宣布完成1.35億美元A+輪融資,a16z、FTXVentures、紅杉資本共同領投.

1900/1/1 0:00:00
互聯網還會變好嗎?極客精神與 Web 3_WEB

“雖然瞧不上Web3的很多東西,但一個沒有人關心Web3的世界更令我害怕。” 什么才是更好的互聯網? 很多人會回答:Web3。這個概念太火爆,躲都躲不開。可我們討論Web3,不應該僅是為了熱度.

1900/1/1 0:00:00
ads