区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 莱特币 > 正文

RIDGE:一文解读价值超过6亿美元的以太坊Ronin Bridge黑客事件_ONI

作者:

时间:

基于以太坊的RoninBridge被黑客入侵并盗取了173600枚以太坊和价值2500万美元的USDC,总价值超过了6亿美元。

这一攻击已经成为了DeFi史上最大的攻击,超过了PolyNetwork黑客事件。这两次攻击有一定的相似度,都针对智能合约的一些固有漏洞。

Ronin对此次袭击进行了初步的分析,并为了防止进一步的损失而采取了一定的安全措施。

当前,去中心化交易市场Katana和Ronin的交易已经停止。

此外,Ronin团队声称,他们目前正在与执法官员和其他专家合作,“追回或要求退还”所有资金。AXS、RON和SLP等在桥上的资金仍然是安全的。

Web3薪酬及合规工具项目Noxx宣布获得Aztec Network Grant捐赠:4月28日消息,薪资和合规工具 Noxx 宣布获得 Aztec Network Grant 的捐赠,Noxx 将利用这笔赠款使用 Aztec 的私有智能合约语言 Noir 重建其零知识证明(ZKP)电路。[2023/4/28 14:32:34]

黑客利用了一系列Ronin验证器和AxieDAO验证器中的漏洞窃取资金。

有关报告表明,黑客利用被黑的私钥取款。由于一名用户表示无法从Bridge上撤回5000以太坊,我们才发现了这次攻击。

Aztec Network启动第二轮赠款计划,专注向Noir生态开发者提供赠款:4月25日消息,基于 ZK Rollup 的隐私和扩容解决方案 Aztec Network 已启动第二轮赠款计划,专注向 Noir 生态系统内的开发人员提供赠款。

此前报道,3 月份,Aztec Network 宣布关闭隐私基础设施 Aztec Connect,团队的中长期终点将集中在零知识通用语言 Noir 与下一代加密区块链的开发上,预计 2023 年上半年为 Aztec 下一代区块链提供更多的 Noir 功能和全套规范。[2023/4/25 14:26:26]

随着事情的发酵,黑客员通过由SkyMavis和AxieDAO控制的验证器,获得了私钥。后者因“滥用”以太坊跨链解决方案中的无Gas费RPC节点而受损。

ZT创新板即将上线SHAB:据官网公告,ZT创新板即将上线SHAB,于6月15日11:00开放充值,6月16日 11:00开启SHAB/USDT交易对。SHAB是Doge精神的继承者,发行量为一千万亿枚。Sharpei做到了100%完全去中心化,将一切权利交予社区行使。

ZT数字资产交易平台是一家全球性的数字资产交易服务商,致力于为用户打造创新型热门数字资产首发地。[2021/6/14 23:35:10]

SkyMavis验证器可以签署之前合作的AxieDAO交易。这为黑客提供了一个额外的攻击点。

该帖子还指出:一旦黑客访问了SkyMavis系统,他们就能够通过使用无Gas费的RPC从AxieDAO验证器获得签名。我们已证实,恶意取款中的签名与五名受怀疑的验证者相符。

Ronin已经将事务的验证器阈值从5个提高到8个,这将防止短期内发生进一步袭击的风险。

该解决方案将迁移其节点,并在多个平台上保持其Bridge的暂停。当“我们确信不会有任何资金发生危险”时,这座Bridge将重新开放。

Ronin背后的团队将与连锁分析公司ChainAnalysis合作,追踪和监控被盗资金。最重要的是,他们正在与中心化交易所沟通,以屏蔽与黑客有关的地址。

然而,由于发现这起黑客事件花费了将近一周的时间,这些黑客可能已经将部分资金转移到了Crypto交易所FTX和Crypto.com上。

Crypto交易所FTX的首席执行官SamBankman-Fried表示他们目前正在进行调查,并将“酌情”采取行动。

积极的提供可扩展性解决方案的以太坊开发人员KelvinFichter在审阅了这份报告后对黑客行为发表了评论。

Fichter认为SkyMavis运行多个Ronin节点是一个错误,并指出了这个事件与其他黑客事件之间的区别。

Fichter表示,这与以前的Bridge黑客有很大的不同,以前的Bridge黑客所攻击的基本上都是智能合约的漏洞。而本次事件更多的是对多密钥安全设置中私钥的更“经典”的攻击。

我认为这里最根本的错误是对基于验证程序的桥的依赖。Ronin桥有一个基本假设,即大多数密钥都不能被泄露。显然,这个假设被打破了。

Ronin还拥有一个“最低限度的监控和警报”系统,这给了黑客可乘之机。这让Ronin团队看起来“很糟糕”,但也可以作为类似解决方案的安全警告。

Fichter在推特上发表了其认为的解决方案。首先,如果您有安全假设的工程实践,验证器Bridge就可以工作。其次,尽管去信任的Bridge更难建立,但这条线路更安全。

原文来源于bitcoinist,由区块链骑士编译整理,英文版权归原作者所有,中文转载请联系编辑。

标签:RONONIBRIDGERIDGEUltronGlowMOONIBridge ProtocolBridge Mutual

莱特币热门资讯
AURO:BitWell研究院——Aurora(AURORA)项目解析_AUR

1、研究院短评 Aurora是基于NEAR搭建的EVM方案,为开发者提供了一套完整的解决方案,可帮助其在兼容以太坊且具备高吞吐能力,可扩展和永不过时的平台上操作自己的应用.

ROR:BTTG集成DeFi+NFT+ Web3.0 共建和谐社区_Mirrored Netflix

导语:区块链的发展日新月异,2021年将作为NFT元年载入史册,2022年的DAO同样不负众望.

HTT:唯客下载访问链接_KEX

尊敬的唯客用户您好! 您可至以下官网链接注册/下载/浏览信息:https://go.wkex.me/https://go.52wk.

TPS:“愚”快体验金,充值&交易分享$50,000_Voltbit

什么是合约体验金? 体验金,可以用于任意交易对的合约交易。可用于保证金、填补亏损使用。体验金不可提现,产生的盈利部分,可以提现.

HTT:ZT創新板即將上線BDF_https://etherscan.io

親愛的ZT用戶: ZT創新板即將上線BDF,並開啟BDF/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年4月2日18:00; BDF Web3薪酬及合规工具项目Noxx宣布.

ETH:Tether项目周报(0328-0403)_HER

BTC、USDT和LVGA作为“事实”法币作为与Tether合作的一部分,瑞士南部城市卢加诺计划让许多当地企业接受一些加密货币作为“事实上”的法定货币.