区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > MANA > 正文

金色前哨|Ronin桥遭黑客攻击被盗取约6.25亿美元

作者:

时间:

金色财经消息,昨日晚间,Axie Infinity发布社区公告,称其使用的公链桥Ronin桥在上周遭遇了黑客攻击。攻击者盗取了约6.25亿美元,成为了迄今为止最大的加密黑客攻击事件。

Axie Infinity开发团队Sky Mavis管理着Ronin桥,允许用户在以太坊和Axie的Ronin侧链之间来回发送加密货币。

Ronin侧链由九个验证节点保护。3月23日,攻击者破坏了其中五个节点。然后,攻击者使用节点的签名从Ronin桥中提取了173.6kETH和25.5MUSDC,以当前价格计算约6.25亿美元。3月29日,一名用户无法通过Ronin桥提取5kETH,这提醒了Sky Mavis团队桥中资金耗尽。才发现了黑客攻击事件。随后,Sky Mavis暂停了桥和KatanaDex,迁移其节点基础设施,并与执法部门、大型加密货币交易所和Chainalysis合作追踪损失,目前,目前绝大多数被盗资金仍然存放在Ronin地址中。Ronin上的所有AXS、RON和SLP目前都是安全的。

Osasion跨链NS-Relays Bridge已完成开发进入部署阶段:据Osasion欧赛消息,截止香港时间2021年9月1日,MPOS激励矿池累计额度首次触及小于当日应激励休眠节点UORA总量,后续将自动转化为按照激励矿池累计总量触及大于当日应激励休眠节点UORA总量时于第二日凌晨5:00判定出矿。现阶段,Osasion?NS-Relays Bridge已完成开发,功能验证进入部署阶段,实现Troy主网数据的跨链,其NS-Relays Bridge验证集中继链跨链桥以解决现阶段实验数据并行跨链NUT-2912最大值判定,对于新阶段的出矿判定和数据区块做出合理优化。Osasion跨链服务的底层架构已完成构建,协议层并行部署在推进中,预计将在14天内完成功能测试。[2021/9/2 22:54:36]

此次Ronin桥攻击不是智能合约漏洞利用的结果。是由多重签名造成的妥协,是多密钥安全设置中对私钥的“经典”破解。维护桥的九个验证节点中,Ronin需要五个节点来始终保持诚实,以保持安全。为了识别存款事件或取款事件,也需要九个验证者签名中的五个。攻击者攻破五个节点,包含Sky Mavis的四个Ronin验证器和一个由Axie DAO运行的第三方验证器。提款就变成非法的“诚实”。

美股三大指数短线回升:美股三大指数短线回升,道指跌幅缩窄至0.73%,纳指跌2.28%,标普500指数跌1.02%。[2021/2/23 17:45:15]

验证器密钥方案被设置为去中心化的,因此它限制了与此类似的攻击向量,但攻击者通过一个无gas RPC节点发现了一个后门,使用该后门获取了AxieDAO验证器的签名。

目前,Sky Mavis已将Ronin的验证人门槛从5个提高到8个,还会考虑进一步分散和增加验证人总数。

CinneamhainVentures的合伙人Adam猜测Sky Mavis最终可能会出售股权以弥补袭击造成的损失。

标签:RONETAONIVERron币会上哪些交易所MetaPirateAiDONI币EverFork

MANA热门资讯
金色学院前沿课第四讲: NFT革新与爆火的关键

课程介绍: 随着2021年NFT爆火,现在NFT的应用场景在不断拓宽,科技巨头纷纷布局,NFT革新一条新的数字世界发展之路。其不可篡改、不可分割、公开透明、可交易属性等区块链特性,让区块链更加丰富饱满。这也让区块链与现实世界的取得真正联系,而这正是比特币和其他可流通加密货币所缺乏的,本期课程详解NFT。

Cardano怪象:生态寥寥 市值高企

作为2015年诞生的项目,Cardano(ADA)已在加密行业经历了数轮牛熊。但直到去年9月,它才首次支持智能合约部署,成为真正意义上的DApp平台。 过去的半年时间里,Cardano一直处于链上生态初建阶段。

为什么每个人都对 Web3 如此困惑

在过去的6个月里,各种各样的媒体都在努力为“Web3是什么”这个问题提供答案。 与此同时,“Web3”受到了强烈的质疑,这些声音主要来自对加密货币整体持根本怀疑态度的人。 有些人对加密货币持乐观态度,但对“Web3”的定位方式持怀疑态度,我想从他们的角度给出一些看法。

经济观察报:为什么运动品牌纷纷进入元宇宙

元宇宙赛道就像早期的互联网,一开始大家看不懂,但等到能看懂的时候已经估值太高无法参与,目前来看,元宇宙是几亿美金的赛道,但是这个市场变化非常快,随着越来越多的玩家和消费者入局,“未来是一个没有天花板的市场”。 运动品牌们的元宇宙热情,正在转化为一个又一个的数字藏品。

GameFi等趣味金融2.0构想:高性能的去中心化方案

本文通过解析GameFi领域的数据表现及现状,提出了一套无中心化服务器,完全由智能合约控制的高性能GameFi解决方案。

Bilibili的元宇宙布局

元宇宙近期在企业层面受到关注,国内外多家公司纷纷入局。其中,“All In”元宇宙被视为下一个增长点;微软、英伟达、Unity等公司希望成为元宇宙的基础建设者;腾讯希望从游戏入手,开拓元宇宙市场;此前的捷动和腾讯甚至为VR厂商笔克而战。最终,字节跳动以90亿美元成功拿下笔克;百度正在以多种方式探索元宇宙。