后知后觉金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。
Kava CDP借贷平台正在集成Cosmostation、Frontier钱包和Kava Web端:据官方消息,Kava CDP借贷平台目前集成在Cosmostation、Frontier钱包和Kava Web端(目前仅支持Ledger钱包)内,产品正在不断优化和迭代。[2020/8/9]
AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。
Elrond将代币总供应量从200亿降到2000万:分片项目Elrond主网启动后,将代币总供应量从200亿降到2000万。Elrond没有销毁代币,选择的转换方式是每1000枚测试网代币ERD兑换1枚主网代币Elrond Gold(eGLD)。
据此前报道,Elrond主网已于7月30日晚间上线。据了解,Elrond是一种新的区块链架构,可运行智能合约的SPoS公链,结合自适应状态分片技术提升可扩展性,旨在为数字经济提供底层价值转移协议。(CoinDesk)[2020/7/31]
验证节点失守
动态 | 数据显示:Tether在Tron网络上增发1200万枚USDT:据Whale alert监测,北京时间15:48,Tether在Tron网络上增发1200万枚USDT。[2019/7/19]
DAO运行的第三方验证器产生的签名。
SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。
节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。
早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。
在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。
SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
参考链接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
尊敬的XT.COM用戶:QTUM錢包升級維護已完成,XT.COM現已恢復QTUM充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年4月1日https.
1900/1/1 0:00:00TheMQLLock-up&Earn#2willlaunchat8:00UTConApr6atGate.io''s“HODL&Earn”.
1900/1/1 0:00:00TheANMLLock-up&Earn#1willlaunchat8:00UTConApr6atGate.io''s“HODL&Earn”.
1900/1/1 0:00:00币圈咨询4月1日热点;1.周杰伦:持有的BAYC#3738被盗2.资管巨头VanEck:如果比特币成为全球储备资产.
1900/1/1 0:00:001、研究院短评目前Layer2是热门赛道,大部分已经发布的产品并没有发币,Metis已经占据发币优势,会吸引追layer2赛道的资金,并且随着主网上线后,需要质押Metis.
1900/1/1 0:00:00親愛的用戶:????爲了最大限度的加強ZTGLOBAL的安全系統和提升產品的體驗,zt將持續傾聽,期待能與您共同建設良好的社區,我們於2022年4月2日特此發聲.
1900/1/1 0:00:00