2022 年 03 月 29 日,Axie Infinity 侧链 Ronin Network 发布社区预警,Ronin Network 出现安全漏洞,Ronin Bridge 共 17.36 万枚 ETH 和 2550 万枚 USDC 被盗,损失超 6.1 亿美元。慢雾安全团队第一时间介入分析,并将分析结果分享如下。
相关信息
Ronin 是以太坊的一个侧链,专门为链游龙头 Axie Infinity 而创建,它自称是将朝着「NFT 游戏最常用的以太坊侧链」方向发展。据了解,Axie Infinity 的团队 Sky Mavis 想要一个可靠、快速且廉价的网络,从而为游戏的发展提供保障。他们需要一个以游戏为先的扩容方案,它不仅要能经得起时间的考验,还得满足游戏快速发展所带来的大量需求。于是,Ronin 链便应运而生了。
派盾:Midas Capital被攻击并损失超过60万美元:金色财经报道,据派盾检测,跨链市场解决方案Midas Capital遭到黑客攻击,造成损失超过60万美元,原因是其借贷协议中的整数取舍问题(源自知名的Compound Finance v2代码库的分叉)遭到利用,同样的情况在之前Hundred Finance被攻击的事件中也被利用过。[2023/6/18 21:44:43]
黑客地址:
0x098B716B8Aaf21512996dC57EB0615e2383E2f96
攻击细节
据官方发布的信息,攻击者使用被黑的私钥来伪造提款,仅通过两次交易就从 Ronin bridge 中抽走了资金。值得注意的是,黑客事件早在 3 月 23 日就发生了,但官方据称是在用户报告无法从 bridge 中提取 5k ETH 后才发现这次攻击。本次事件的损失甚至高于去年的 PolyNetwork 被黑事件,后者也窃取了超过 6 亿美元。
Fairyproof:Dego被攻击的原因高度疑似其私钥被盗,损失超230万美元:2月10日消息,Fairyproof发文表示,DeFi应用Dego Finance遭到攻击。项目在Uniswap和Pancake的流动性池已经枯竭。Dego团队正在和相关中心化交易所如币安等沟通,以关掉DEGO代币的存款防止黑客通过交易所套现。
相关资金已被转移到BSC上的地址:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91和以太坊上的地址:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
Dego被攻击的原因高度疑似其私钥被盗,导致接下来其LP流动性被撤,BNB直接提走,DOGE在1inch4上被兑换成BNB提走。
其中DOGE在inch4上兑换的交易参见:
https://bscscan.com/tx/0xbbc742b252b77051f140606550613779523722a3166c81e1f2c30d6836d09cf2
在BSC上Dego LP流动性被撤离的交易见:https://bscscan.com/tx/0xfd70496e7b88398ec2cc07eb536e613a12406abc62b055ffa61cb8a84d24c686
在以太坊上Dego LP流动性被撤离的交易见:https://etherscan.io/tx/0x0d905fc5e285dc9f8bd27af2c0f23ccecf05001aa8357dbba3d6fb60a831de89
在以太坊上ETH被转移的交易见:https://etherscan.io/tx/0x0d905fc5e285dc9f8bd27af2c0f23ccecf05001aa8357dbba3d6fb60a831de89
在上述攻击中,在BSC上至少损失 2613.4个BNB,在以太坊上至少损失 378.75795807个ETH,合计损失超过 2,301,086 美元。[2022/2/10 9:42:56]
事情背景可追溯到去年 11 月,当时 Sky Mavis 请求 Axie DAO 帮助分发免费交易。由于用户负载巨大,Axie DAO 将 Sky Mavis 列入白名单,允许 Sky Mavis 代表其签署各种交易,该过程于 12 月停止。但是,对白名单的访问权限并未被撤销,这就导致一旦攻击者获得了 Sky Mavis 系统的访问权限,就能够通过 gas-free RPC 从 Axie DAO 验证器进行签名。Sky Mavis 的 Ronin 链目前由九个验证节点组成,其中至少需要五个签名来识别存款或取款事件。攻击者通过 gas-free RPC 节点发现了一个后门,最终攻击者设法控制了五个私钥,其中包括 Sky Mavis 的四个 Ronin 验证器和一个由 Axie DAO 运行的第三方验证器。
加密货币投资者在一起网络中损失超过30万美元:在一个加密货币局中,一个70岁名叫约瑟夫的受害者损失了30多万美元。该局伪装成一种赚钱的活动,投资越多,赚的就越多。尽管如此,约瑟夫确信他发现了一个金矿。经营该业务的子告诉他,只要提供他总体持有量的大约百分之十,就可以在他们的投资平台上开始投资。(livebitcoinnews)[2021/8/2 1:28:37]
MistTrack
在事件发生后,慢雾第一时间追踪分析并于北京时间 3 月 30 日凌晨 1:09 发声。
据慢雾 MistTrack 反追踪系统分析,黑客在 3 月 23 日就已获利,并将获利的 2550 万枚 USDC 转出,接着兑换为 ETH。
欧洲交易所ETERBASE被盗损失超500万美元:欧洲加密交易所ETERBASE在周一晚间遭遇黑客攻击,6大币种——ETC20BTC、XTZ、ALGO、XRP、BTC、TRX对应的地址受到影响,目前ETERBASE处于维护状态,官方虽然未公布损失金额,但是根据TheBlock分析,损失金额应该超过500万美金,目前ETERBASE已经将事件上报到执法部门。(TheBlock)[2020/9/8]
而在 3 月 28 日 2:30:38,黑客才开始转移资金。
分析 | 前五大科技股本周损失超万亿美元 超过加密货币最大损失:据newsbtc报道,前五大科技股FAANG(Facebook,Apple,亚马逊,Netflix和谷歌)的市值本周二从52周高位价开始下跌,下跌超过1万亿美元,超过了整个加密市场自历史最高点以来的最大损失值。根据CoinMarketCap数据,加密货币市值自今年1月创下8130亿美元的历史新高以来已经损失了6660亿美元。[2018/11/23]
据慢雾 MistTrack 分析,黑客首先将 6250 ETH 分散转移,并将 1220 ETH 转移到 FTX、1 ETH 转到 Crypto.com、3750 ETH 转到 Huobi。
值得注意的是,黑客发起攻击资金来源是从 Binance 提币的 1.0569 ETH。
目前,Huobi、Binance 创始人均发表了将全力支持 Axie Infinity 的声明 ,FTX 的 CEO SBF 也在一封电子邮件中表示,将协助取证。
截止目前,仍有近 18 万枚 ETH 停留在黑客地址。
目前黑客只将资金转入了中心化平台,很多人都在讨论黑客似乎只会盗币,却不会洗币。尽管看起来是这样,但这也是一种常见的简单粗暴的洗币手法,使用假 KYC、代理 IP、假设备信息等等。从慢雾目前获取到的特殊情报来看,黑客并不“傻”,还挺狡猾,但追回还是有希望的,时间上需要多久就不确定了。当然,这也要看执法单位的决心如何了。
总结
本次攻击事件主要原因在于 Sky Mavis 系统被入侵,以及 Axie DAO 白名单权限维护不当。同时我们不妨大胆推测下:是不是 Sky Mavis 系统里持有 4 把验证器的私钥?攻击者通过入侵 Sky Mavis 系统获得四个验证节点权限,然后对恶意提款交易进行签名,再利用? Axie DAO 对 Sky Mavis 开放的白名单权限,攻击者通过 gas-free RPC 向 Axie DAO 验证器推送恶意提款交易获得第五个验证节点对恶意提款交易的签名,进而通过? 5/9 签名验证。
最后,在此引用安全鹭(Safeheron)的建议:
1、私钥最好通过安全多方计算(MPC)消除单点风险;
2、私钥分片分散到多台硬件隔离的芯片里保护;
3、大资金操作应有更多的策略审批保护,保证资金异动第一时间由主要负责人获悉并确认;
4、被盗实际发生时间是 3 月 23 日,项目方应加强服务和资金监控。
参考链接:
Ronin Network 官方分析:
https://roninblockchain.substack.com/p/community-alert-ronin-validators
北京时间 5 月 24 日晚,由Terra 创始人 Do Kwon 提出「重建 Terra 生态计划 2」提案(Prop 1623)经过社区投票正式通过(通过率超过早先设置的.
1900/1/1 0:00:00跨链协议Synapse Protocol通过在不同链上部署流动性池,以及创建跨链媒介nUSD和nETH,来实现资产快速且稳定的流动,且支持资产跨链后自动兑换为目标链上的原生资产.
1900/1/1 0:00:00Orbiter Finance 是一个跨rollup桥,这意味着我们可以在很多L2之间进行转账.
1900/1/1 0:00:00去中心化的自治组织(DAO)最近名声大噪。像FlamingoDAO这样的收藏家的DAO正在购买Bored Ape Yacht Club和Crypto Punks等蓝筹项目的NFT.
1900/1/1 0:00:00在Web2的世界里,社交总是最令人兴奋的赛道:短时间内就可能爆发巨大的流量,沉淀的社交关系能够形成坚固的护城河,层出不穷的功能和内容让所有人都能获得新的产品体验.
1900/1/1 0:00:00Terra生态系统崩溃继续呈现余波,位于美国的收益生成应用Stablegains因该事件遭受损失而面临潜在的法律诉讼.
1900/1/1 0:00:00