火星链 火星链
Ctrl+D收藏火星链
首页 > ICP > 正文

EOS:Ronin Network被黑 一图详解6.1亿美元“何去何从”

作者:

时间:1900/1/1 0:00:00

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。

Axie Infinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户有更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。

Andre Cronje:正在考虑反向的“期货”市场:yearn.finance创始人Andre Cronje表示正在考虑反向的“期货”市场,用户将在未来的某个时段获得NXM的溢价。用户可以将NXM在租借给vault,这样能够获得更多的收益。[2020/9/12]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。

Messari前主管:一些新“DeFi”项目与早期的EOS或Tron应用没有本质区别:Messari前主管、股票及加密货币交易员Qiao Wang 19日发推称,公平地说,一些最新的“DeFi”项目与早期的EOS或者Tron应用程序没有本质上的区别。但后者称自己为“游戏(gaming)”或“(gambling)”,而前者称自己为“DeFi”。[2020/8/20]

Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。

行情 | 跨ETH/EOS/TRON/IOST四大公链 DApp活跃度排行榜:据 DAppTotal 05月06日数据显示,过去一周,综合对比ETH、EOS、TRON、IOST四大公链的DApp生态情况发现: 总用户量(个): EOS(227,254) > TRON(120,520) > ETH(31,737) > IOST(8,918);总交易次数(笔): EOS(21,935,617) > TRON(10,710,470) > IOST(4,560,228) > ETH(369,584);总交易额(美元): EOS(153,575,557) > TRON(94,155,964) > ETH(25,568,127) > IOST(8,498,999);跨四条公链按用户量TOP3 DApps为: EOS Global(EOS)、Endless Game(EOS)、Hash Baby(EOS);按交易次数TOP3 DApps分别为 TRONbet(TRON)、Hash Baby(EOS)、IOSTPlay(IOST);按交易额TOP3 DApps分别为: Poker EOS(EOS)、TRONbet(TRON)、TronWoW(TRON)。[2019/5/6]

节点验证虽已去中心化,但黑客却发现了gas-free RPC的一个后门。

早在2021年11月的一次Axie DAO活动中,Axie DAO赋予了Sky Mavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了Sky Mavis的访问权限,即可通过gas-free RPC获得Axie DAO的签名。

在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:

此次事件是由于私钥管理不善而造成的。

CertiK在此提醒用户和项目方管理私钥的重要性。

Sky Mavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

标签:RONEOStronTRONEURONI币LEOStronlink钱包安全吗ASTROPEPE

ICP热门资讯
UNA:Curve 如何成为 LUNA 购买 BTC 的提款机?

TFL(Terraform Labs)拥有4.13亿LUNA代币,今天价值433亿美元,这比目前流通的代币供应量还要大。在不受到干扰的情况下卖出这一部分,就像是在走钢丝.

1900/1/1 0:00:00
区块链:盘点6款链上消息通知工具:Web3通信层或将迎来激烈竞争?

随着各类加密产品的成熟度越来越高,其用户群体与影响力都在不断扩大,但目前严重制约用户体验的问题在于,用户仍然难以即时获取链上产品动态.

1900/1/1 0:00:00
MON:金色早报 | 英国宣布计划创建自己的NFT

头条▌英国宣布计划创建自己的NFT,以寻求“走在加密货币领域的前沿”4月4日消息,据CNBC报道,英国财政大臣苏纳克周一表示,已要求英国皇家铸币厂创建自己的非同质化代币(NFT).

1900/1/1 0:00:00
TOK:从传统投资到加密市场DeFi掘金 投资者们的正确方式

1956 年,时年二十六岁的沃伦·巴菲特成立了一家投资合伙企业,以收购中小企业和入股大型企业。1965 年,该合伙企业获得了伯克希尔哈撒韦股份有限公司 (Berkshire Hathaway I.

1900/1/1 0:00:00
数字人:金色早报 | 纳米比亚央行计划推出CBDC

头条▌纳米比亚央行计划推出CBDC4月9日消息,随着加密货币在全球的兴起并且越来越多地被采用,纳米比亚央行最近发布其金融科技监管框架,并宣布有意推出其中央银行数字货币(CBDC).

1900/1/1 0:00:00
BTC:研报:评估区块链网络的价值

在传统的区块链一级市场估值领域,采用的基本都是比较估值。例如Uniswap(3月7日)的总市值83亿,那么在一个新的公链生态中,类似的AMM的DEX项目也可能估值8千万(百分之一),甚至上亿.

1900/1/1 0:00:00