后知后觉金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。
YFI创始人Andre Cronje参与Gitcoin Stewards治理:YFI创始人Andre Cronje发推称自己已申请参与Gitcoin Stewards治理。根据其发布的自我介绍内容,“Gitcoin用户名:@andrecronje | Gitcoin。ETH地址:andrecronje.eth。
意向声明/价值观和加入理由:我很早就认同Gitcoin的理念,对我来说,从DeFi开始最困难的事情之一就是试图获得审计甚至部署的资金。Gitcoin本身帮助我支付了大量的费用,并允许我构建自己已经启动的大多数项目。展望未来,我希望继续传递善意。开源资金很容易被滥用,所以我想提供我的技术专长和见解来帮助确定高质量的候选人并提供指导,同时辨别出机会主义者。Web3资格/技能:我对智能合约和Solidity有所涉猎。”[2021/6/1 23:02:03]
AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。
声音 | 孙宇晨:三星将在niTROn SUMMIT大会上发布一款专门支持波场的概念型手机:据最新消息,波场TRON创始人孙宇晨今日11:00正在一直播平台进行直播,孙宇晨在直播中表示,三星是niTROn SUMMIT 2020独家赞助商,三星将在niTROn SUMMIT 2020大会上发布一款专门支持波场的概念型手机,未来,波场TRON还将和其他主流手机厂商达成更多的合作,波场TRON区块链将成为全球主流的区块链协议之一。[2020/1/29]
验证节点失守
声音 | 韦氏评级:ETH和EOS都拥有比TRON更大、更多产的开发者社区:孙宇晨近日表示,为了“拯救”ETH和EOS开发商的平台“崩溃”,TRON将为所有带着DApp迁移到其平台的ETH和EOS开发商设立一个“拯救基金”。对此,韦氏评级(Weiss Ratings)发布推文称:“给孙宇晨的备忘录,ETH和EOS都拥有比TRON更大、更多产的开发者社区,我们认为他们几乎没有理由迁移。”[2018/12/14]
为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个SkyMavis的私钥,制造了5个合法的签名,即:4个SkyMavis验证器和1个AxieDAO运行的第三方验证器产生的签名。
SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。
节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。
早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。
6亿美金“何去何从”
在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。CertiK在此提醒用户和项目方管理私钥的重要性。
SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
参考链接:https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?https://rekt.news/ronin-rekt/
3月14日晚8:00点,七彩研究院与Bitcoinwin以主题《Bitcoinwin守护安全从合规出发》在七彩研究院直播间进行干货分享.
原文标题:《这个赛道2大黑马崛起,一个将所在公链推入TOP10、一个最合规》 作者:Teryy CoinGecko数据显示,截至3月4日,全网稳定币流通量已超过1800?亿美元.
这份创造者经济报告的目标是为该领域的创始人和VC提供讨论该主题的一般框架和见解。我们期待听到您对您发现的有趣内容、您认为我们错过的内容的看法,或对这个新的Web3消费经济的任何其他观点.
点击蓝字关注我们 SUBSCRIBE?toUS 01 政府发声 湖北金融“十四五”规划:积极争取在武汉开展数字货币支付试点3月15日讯,近日,湖北省政府发布《湖北省金融业发展“十四五”规划》.
喜庆通知:尊敬的TRON波场用户,为庆祝UTK即将上线TRON波场链,我们推出UTK流动性节点挖矿,告别传统pow机制,无需消耗矿机、显卡、CPU等.
原文作者:?Aragon原文标题:WhowillBuildthenext10,000DAOs?在上一次更新的研究中.