基于以太坊的RoninBridge被黑客入侵并盗取了173600枚以太坊和价值2500万美元的USDC,总价值超过了6亿美元。
这一攻击已经成为了DeFi史上最大的攻击,超过了PolyNetwork黑客事件。这两次攻击有一定的相似度,都针对智能合约的一些固有漏洞。
Ronin对此次袭击进行了初步的分析,并为了防止进一步的损失而采取了一定的安全措施。
当前,去中心化交易市场Katana和Ronin的交易已经停止。
此外,Ronin团队声称,他们目前正在与执法官员和其他专家合作,“追回或要求退还”所有资金。AXS、RON和SLP等在桥上的资金仍然是安全的。
ApeCoin社区通过AIP-280号提案,Meta Merge成为ApeCoin DAO官方合作手游:7月20日消息,ApeCoin社区通过AIP-280号提案,元宇宙游戏平台Ultiverse孵化的AIGC游戏Meta Merge成为ApeCoin DAO官方合作手游,将支持APE作为支付方式,该游戏已经得到联合创始人jimbol的无聊猿和Ultiverse的Electric Sheep NFT的知识产权授权,团队计划利用Web2渠道进行广告推广。[2023/7/20 11:07:04]
黑客利用了一系列Ronin验证器和AxieDAO验证器中的漏洞窃取资金。
DOGE联创:Binance和Tether中只要有一个崩溃,加密游戏就将结束:金色财经报道,狗狗币 DOGE 联合创始人 Billy Markus(社交媒体名称 Shibetoshi Nakamoto)表示,Binance和Tether中只要有一个崩溃,加密游戏就将结束。他总结称,越多越多人意识到,过度中心化是一个“大弱点,而且当人们购买的时候就已经是这样了” 。(cryptopotato)[2022/11/20 22:09:22]
有关报告表明,黑客利用被黑的私钥取款。由于一名用户表示无法从Bridge上撤回5000以太坊,我们才发现了这次攻击。
纳指期货跌1%,道指期货跌0.5%,标普500指数期货跌0.7%。:金色财经消息,行情显示,纳指期货跌1%,道指期货跌0.5%,标普500指数期货跌0.7%。[2022/8/19 12:36:19]
随着事情的发酵,黑客员通过由SkyMavis和AxieDAO控制的验证器,获得了私钥。后者因“滥用”以太坊跨链解决方案中的无Gas费RPC节点而受损。
SkyMavis验证器可以签署之前合作的AxieDAO交易。这为黑客提供了一个额外的攻击点。
该帖子还指出:一旦黑客访问了SkyMavis系统,他们就能够通过使用无Gas费的RPC从AxieDAO验证器获得签名。我们已证实,恶意取款中的签名与五名受怀疑的验证者相符。
Ronin已经将事务的验证器阈值从5个提高到8个,这将防止短期内发生进一步袭击的风险。
该解决方案将迁移其节点,并在多个平台上保持其Bridge的暂停。当“我们确信不会有任何资金发生危险”时,这座Bridge将重新开放。
Ronin背后的团队将与连锁分析公司ChainAnalysis合作,追踪和监控被盗资金。最重要的是,他们正在与中心化交易所沟通,以屏蔽与黑客有关的地址。
然而,由于发现这起黑客事件花费了将近一周的时间,这些黑客可能已经将部分资金转移到了Crypto交易所FTX和Crypto.com上。
Crypto交易所FTX的首席执行官SamBankman-Fried表示他们目前正在进行调查,并将“酌情”采取行动。
积极的提供可扩展性解决方案的以太坊开发人员KelvinFichter在审阅了这份报告后对黑客行为发表了评论。
Fichter认为SkyMavis运行多个Ronin节点是一个错误,并指出了这个事件与其他黑客事件之间的区别。
Fichter表示,这与以前的Bridge黑客有很大的不同,以前的Bridge黑客所攻击的基本上都是智能合约的漏洞。而本次事件更多的是对多密钥安全设置中私钥的更“经典”的攻击。
我认为这里最根本的错误是对基于验证程序的桥的依赖。Ronin桥有一个基本假设,即大多数密钥都不能被泄露。显然,这个假设被打破了。
Ronin还拥有一个“最低限度的监控和警报”系统,这给了黑客可乘之机。这让Ronin团队看起来“很糟糕”,但也可以作为类似解决方案的安全警告。
Fichter在推特上发表了其认为的解决方案。首先,如果您有安全假设的工程实践,验证器Bridge就可以工作。其次,尽管去信任的Bridge更难建立,但这条线路更安全。
原文来源于bitcoinist,由区块链骑士编译整理,英文版权归原作者所有,中文转载请联系编辑。
尊敬的用户:???????Staking锁仓挖矿将于2022年4月2日20:00开启MOONEY矿池.
1900/1/1 0:00:00尊敬的用戶:由於杠桿ETF產品GOLDFINCH3S、LOOKS3S和ANY3S的單價均低於0.1USDT,觸發了MEXC杠桿ETF產品份額合並機製.
1900/1/1 0:00:00尊敬的MEXC用戶:SpaceMisfits(SMCW)項目即將上線MEXCM-Day。在此期活動中,用戶滿足交易額或持倉條件後可獲得新幣資產空投,無需MX兌換,歡迎參加!一、項目簡介Space.
1900/1/1 0:00:00親愛的ZT用戶:ZT創新板即將上線VR,並開啟VR/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年3月30日18:00;VR項目簡介:VictoriaVR是一款基於區塊鏈的虛擬.
1900/1/1 0:00:00根據Fetch.ai(FET)官方消息,Fetch.ai(FET)計劃於區塊高度5300200開始,預計時間4月5日22UTC8進行網路升級.
1900/1/1 0:00:00HowtoParticipate:?JoinNow?Clickthe??buttonatthetoptoparticipateintheeventandreceiveyourrewards.
1900/1/1 0:00:00