火星链 火星链
Ctrl+D收藏火星链

SKYM:Ronin被黑,详解6.1亿美元“何去何从”

作者:

时间:1900/1/1 0:00:00

后知后觉金钱消失术

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。

Chipper Cash在FTX破产前的估值从20亿美元降至12.5亿美元:金色财经报道,根据《金融时报》分享的关于Alameda风险投资组合的文件,非洲金融科技公司Chipper Cash在破产前的估值从20亿美元降至12.5亿美元。去年5月,Chipper Cash筹集了1亿美元的C轮融资,由美国高科技商业银行硅谷银行的投资部门SVB Capital领导。6个月后,它又获得了1.5亿美元,该轮融资的延长使Chipper Cash总共筹集到2.5亿美元。已经倒闭的加密货币交换平台FTX领投了这一轮融资,Chipper Cash的估值飙升至20亿美元,成为去年非洲五大独角兽之一。[2022/12/7 21:28:15]

AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。

欧洲议会对加密法案MiCA的最终投票预计推迟至明年2月份:11月4日消息,欧洲议会发言人表示,欧洲议会和欧洲理事会现在可能会在2023年2月对加密资产市场监管 (MiCA) 法案进行投票,因为在此之前该草案需要翻译成24种欧盟官方语言,而文本是技术性的且冗长所以需要时间。议会最终投票的通过推迟意味着规则制定和实施过程将推迟,MiCA中概述的新规则最早可能在2024年2月实施。

此前10月11日消息,欧洲议会投票初步通过加密法案MiCA,最终投票将于10月晚些时候进行。(The Block)[2022/11/4 12:16:09]

验证节点失守

Blockchain.com出现用户数据泄露情况,用户近期或将收到一系列假冒官方邮件:7月26日消息,据加密交易平台 Blockchain.com 官方发布的邮件显示,该平台第三方服务商 SendGrid(电子邮件服务平台)于近期出现了数据泄露的情况,目前其安全团队已经调查并关闭了 SendGrid 的接入点,收到该邮件的用户均为本次数据泄露事件的受损用户。

Blockchain.com 表示,本次事件中受波及的用户近期可能会收到假冒官方的欺诈电子邮件,邮件的标题可能是区块链 IC0 预售或从新的 IP 地址登录等。该网站表示绝不会向用户发送邮件索要密码或为非法活动募集资金,也永远不会联系用户询问敏感信息,要求更改用户账户设置。[2022/7/27 2:39:28]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个SkyMavis的私钥,制造了5个合法的签名,即:4个SkyMavis验证器和1个AxieDAO运行的第三方验证器产生的签名。

SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。

节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。

早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。

6亿美金“何去何从”

在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:

总结及建议

此次事件是由于私钥管理不善而造成的。CertiK在此提醒用户和项目方管理私钥的重要性。

SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。

除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。

参考链接:https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?https://rekt.news/ronin-rekt/

标签:SKYRONMAVSKYMsky币最新真实消息WRONG币Maverick ProtocolSKYM价格

狗狗币价格热门资讯
NAV:加密亿万富翁一年内增加60%:谁登上了福布斯年度榜单?

福布斯加密亿万富翁榜单已经更新,通过数字资产获得巨额财富的个人数量大幅增加。加密精英榜单上现在有19位亿万富翁,比去年多了7位,榜单扩大了58%.

1900/1/1 0:00:00
比特币:从L1到L2,以太坊的「帝国模式」

来源:DavidHoffman,Bankless联合创始人Crypto领域流行部落主义,一直如此。CoinGecko市值排行榜的第一名只有一个,我们都想要成为第一.

1900/1/1 0:00:00
TRO:读懂以太坊销毁榜“无名高手”StrongBlock

作者:iambabywhale.eth自以太坊采用EIP1559之后,销毁的以太坊已经超过了200万枚,而以太坊的销毁量也成了很多人判断项目热点的一个指标.

1900/1/1 0:00:00
马斯克:Elon Musk、Twitter 和像 DAO 一样运行事物?

作者:WillGottsegen来源:CoinDesk原标题:《ElonMusk,TwitterandRunningThingsLikeaDAO》编译:WebX实验室在成为世界首富之前.

1900/1/1 0:00:00
STEP:M2E模式大热,全民“跑步”进入Web 3时代能否实现?

作者:陈一晚风出品:鸵鸟区块链Web3概念一直是今年大家都在追捧的热点,而作为Web3最重要的基础设施,社交类的技术应用就成为了市场研究的方向.

1900/1/1 0:00:00
以太坊:BitMEX 创始人:作为“债券”的以太坊,年底将突破1万美金

作者:BitMEX创始人ArthurHayes原标题:FiveDuckingDigits编译:GaryMa我并不十分待见传统金融领域所谓的“理财顾问”.

1900/1/1 0:00:00