区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > TRX > 正文

SKYM:超6亿美元资金被盗,Ronin跨链桥被攻击事件简析_Maxity

作者:

时间:

货币被盗

3月29日,区块链项目平台Ronin宣布被黑,约超6亿美元的加密货币被盗。

据Ronin表示,3月23日不明身份的黑客进入系统,窃取173600枚Ether币和2550万枚USDCoin币。

这一事件是在3月29日才被发现的,起因是一名使用者无法取出5000以太币,而攻击最早发生在3月23日。

6亿美金虚拟货币是如何被盗的?

Ronin是风靡全球的热门NFT游戏AxieInfinity的底层区块链。加密货币持有者通常并不只在一个区块链生态系统中运作,因此开发人员建立了跨链桥梁,让用户将加密货币从一条链发送到另一条链。使用这座桥,玩家可以将以太坊或USDC存入Ronin,并使用它来购买非同质化代币(NFT)或游戏内货币。玩家也可以出售他们的游戏内资产并提取资金。Ronin和AxieInfinity同属于运营商SkyMavis。

加密货币市场24小时交易量超660亿美元:金色财经报道,据CoinGecko数据显示,当前加密货币市值为1,147,336,663,392美元,24小时交易量为66,272,662,683美元,当前比特币市值占比为47.1%,以太坊市值占比为18.1%。[2023/8/30 13:05:29]

据了解,Ronin链目前由9个验证节点组成。为了识别存款事件或取款事件,需要九个验证者签名中的五个。攻击者设法控制了SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器。?在破坏九个验证器节点中的五个后,攻击者可以威胁任何交易安全性,并提取任何他们想要的资金。

2021年加密行业并购交易总额超60亿美元 创历史新高:金色财经报道,今年加密并购交易创下历史新高,由原生加密货币公司、金融和科技公司推动的并购交易总额约为61亿美元。根据The Block Research的《2022年数字资产展望报告》,今年此类交易超过197笔,创下历史新高。与去年的85笔交易相比,增长了近130%。加密公司收购可提供能扩大其收入来源的服务的竞争对手推动了并购交易的激增。例如,以经纪和交易所业务闻名的Coinbase在今年年初以未披露的金额收购了BisonTrails,以便将业务扩展到区块链基础设施服务。此外,Galaxy还宣布将以超过10亿美元的价格收购金融服务提供商BitGo。这笔交易预计将在下个季度完成。[2021/12/21 7:52:27]

SkyMavis表示,事件发生后,他们将把交易所需的节点数量增加到8个,一旦确定没有更多资金可用,它将“在以后”重新开放Ronin。

动态 | 数字货币市场上冲回落 1小时合约市场爆仓超6764万美金:据合约帝行情统计报告显示:过去1小时合约市场全网总计爆仓6764万美元。其中Huobi 爆仓185万美元,OKEx爆仓2049万美元,Binance爆仓1432万美元,BitMEX爆仓3097万美元。爆仓金额前三的币种是BTC6203万美元,ETH296万美元,ETC123万美元。[2020/2/3]

2、黑客将盗取的USDC转移到两个地址后,兑换成ETH又再流回了黑客自己的地址。

1)通过

0x665660f65e94454a64b96693a67a41d440155617这个地址,将14500000枚USDC转换成4870.14枚ETH,并回转给黑客地址;

声音 | 中钞信用卡集团董事长范贵甫:跨境金融区块链服务平台已放贷超660亿元:12月8日,在2019 T-EDGE 新金融峰会暨CHAINSIGHTS金融科技与区块链中国峰会上。中钞信用卡集团董事长范贵甫表示:“跨境金融区块链服务平台3月22日上线,截止12月5日,通过平台总融资放贷额折合超95亿美元,折合人民币超过660亿元。以出口应收账款融资业务为例,传统方式需要1-2天的流程,在该平台上15分钟内就能完成。总体上有4个成效:1.消除’信息不对称’,避免‘虚假融资’;2.建立银行间互助,解决‘重复融资’问题;3.提供全国统一的报关单信息化核验服务,大幅提升融资效率;4.穿透式实时监管,及时出台政策。”范贵甫最后充满激情地感慨道,区块链的春天来了![2019/12/8]

2)通过

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10这个地址将11000000枚USDC转换成3694.54枚ETH,并回转给黑客地址;

3、黑客已将4970.95枚ETH流经15个中转地址后,流入火币等交易所地址。

我们通过链必追的地址分析模块,输入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,发现3月28日黑客将4970.95枚ETH转到了火币等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共计约2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共计约1250ETH;

3)流入FTX交易所的地址为:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共计流入约1219.96ETH;

4)流入Crypto.com交易所的地址为:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共计流入约0.99ETH;

4、黑客地址余额:175913.70ETH

成都链安将继续关注事件的后续进展,并对链上资金进行进一步的监控,如有最异动消息,将第一时间为给大家通报分享。

4

安全提醒

AxieInfinity侧链Ronin遭到攻击,也给了我们很多启示,成都链安对此类跨链桥项目给出以下建议:

1、注意签名服务器的安全性;

2、签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;

3、多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;

4、项目方应实时监控项目资金异常情况。

标签:ONISDCAXISKYMDONI币usdc币最新消息MaxitySKYM币

TRX热门资讯
HTT:參與活動瓜分$38,000,爲你的女神送好禮活動結束及獎勵公告_tps币行情

爲期一週的“參與活動瓜分$38,000,爲你的女神送好禮”活動已圓滿結束。感謝大家的熱情參與!根據活動規則,我們將爲以下獲獎用戶發放數額不等的合約體驗金、點卡、USDT作爲獎勵,用戶可在App端.

GAT:深度解析波卡与以太坊2.0有哪些特别之处?_Polkadot

“波卡知识图谱”是我们针对波卡从零到一的入门级文章,我们尝试从波卡最基础的部分讲起,为大家提供全方位了解波卡的内容,当然这是一项巨大的工程,也充满了挑战.

SKYM:ZBG關於VLX恢復充提幣的公告_SKYM价格

公告編號2022040801各位關心ZBG的投資者們和項目方:ZBG平臺現已恢復VLX的充提幣.

GAT:Gate.io博客 | 愚人節的真玩笑:周傑倫的BAYC NFT被盜_Gate.io

內容摘要 1.4月1日愚人節,亞洲音樂天王周傑倫在Instagram上發文,稱自己所持有的BAYC#3738號NFT被盜.

NFT:艺术or科学?浅谈Web3经济中的代币定价_gate.io怎么提现人民币

原文作者:LivingOpera原文标题:PricingTokensinaWeb3Economy根据Statista的数据,目前有超过10,000种代币在流通,但其中大部分可能并不值钱.

Huobi:Huobi Global Will List XCN (Chain) on April 10, 2022_GLO

DearValuedUsers,HuobiGlobalisscheduledtolistXCN(Chain)onApril10.