后知后觉金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。
EVM兼容链Cronos生产区块量突破1000万并推出庆祝NFT:金色财经报道,EVM兼容链Cronos在官方社交媒体宣布其链上生产区块量已突破1000万个,据Cronoscan数据显示本文撰写时达到10,044,146个,市值约为13.66亿美元(26,248,907,733 CRO)。此外,Cronos还宣布推出庆祝NFT以激励推动这一里程碑的参与用户,该NFT系列的申领截止时间为北京时间9月8日8点。[2023/9/4 13:15:49]
AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。
波场TRON联合BitTorrent与THUBA DAO达成合作伙伴关系:据最新消息,波场TRON联合BitTorrent与THUBA DAO达成合作伙伴关系。此番波场TRON与THUBA DAO的合作将有力推动区块链的“产学融合”,加速行业的普及与发展,并为行业注入更多创新活力。
THUBA DAO是由清华大学区块链协会(THUBA)成员所发起的去中心化组织。THUBA DAO致力于将Web3世界带给每一个学生,成为连接海内外区块链社区的桥梁,并培养最优秀的下一代Web青年与先锋者。
波场TRON致力于打造下一代全球互联网及金融基础设施,目前,波场公链用户总数超过1.56亿,交易笔数超54亿,总锁仓量(TVL)超123亿美元。 波场网络于2021年12月实现完全去中心化,现为由社区治理的去中心化自治组织(DAO)。[2023/4/28 14:33:19]
验证节点失守
Ronin Network主钱包仍持续转移ETH至Tornado Cash:金色财经消息,据CertiK安全团队监测,尽管Ronin Network攻击者的主钱包已被限制,但其仍持续转移ETH至Tornado Cash。
钱包地址:0xb3656c5ed7ef97b4c9097d416df98e2e2a5dd81d
以下为包括今日被转移的ETH在内的最新资金动向图。[2022/4/26 5:12:44]
为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个SkyMavis的私钥,制造了5个合法的签名,即:4个SkyMavis验证器和1个AxieDAO运行的第三方验证器产生的签名。
SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。
节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。
早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。
6亿美金“何去何从”
在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。
CertiK在此提醒用户和项目方管理私钥的重要性。
SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
参考链接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w
https://rekt.news/ronin-rekt/
标签:USDANCBALUSDCBUSD币MovingOn Financehotcoinglobal交易所怎么样usdc币最新消息
在过去10年中,我们看到的一个主要趋势是加密货币的崛起。尽管经常被一些强大的长辈“diss”,但加密货币仍在不断壮大成长.
市场观点 宏观流动性 货币流动性更趋紧张。周四美联储主席鲍威尔称5月会议将加息50BP,并确认了市场多次加息50BP的预期.
前言 北京时间2022年3月22日,知道创宇区块链安全实验室监测到Fantom生态稳定币收益优化器OneRingFinance遭到闪电贷攻击,黑客窃取逾145万美元.
北京时间2022年4月15日11点18分,CertiK审计团队监测到RikkeiFinance被攻击,导致约合701万元人民币资产遭受损失.
加密货币经常被描绘成一个金融狂野的西部,一个正在创造大量机会的行业,以及一系列新陷阱。像所有创新事物一样,当您使用加密货币时,您也会面临风险。我们不仅仅指价格波动.
瑞士加密货币行业着力解决劳动力短缺问题“区块链作为一个技术概念并不难懂,”瑞士洛桑联邦理工学院计算机和通信科学系系主任詹姆斯·拉鲁斯(JamesLarus)说.