后知后觉金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。
Visa将稳定币结算扩展到以太坊和Solana网络上:金色财经报道,Visa将其USDC稳定币结算能力扩展到以太坊和 Solana,并与Worldpay和Nuvei建立试点项目合作伙伴关系。该公司表示,它已经在Solana和以太坊区块链上转移了数百万美元的USDC,以通过VisaNet结算法定支付。[2023/9/5 13:19:31]
AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。
以太坊Layer2总锁仓量降至95.8亿美元,7日跌幅达8.38%:金色财经报道,据L2BEAT数据显示,当前以太坊Layer2总锁仓量降至95.8亿美元,7日跌幅达8.38%。其中,锁仓量前五分别为:ArbitrumOne(7日跌幅达8.19%);Optimism(7日跌幅达9.16%);dYdX(7日跌幅达8.04%);zkSyncEra(7日跌幅达0.79%);MetisAndromeda(7日跌幅达10.73%)。[2023/4/23 14:21:57]
验证节点失守
多链NFT交易平台OpenBiSea已在Kava以太坊共链上部署:金色财经消息,Kava Labs宣布,多链NFT交易平台OpenBiSea已经正式部署到Kava Network以太坊共链上。OpenBiSea带来了其开放的多链NFT拍卖平台,以解锁Kava上的NFT。
据此前报道,4月7日,Kava宣布其以太坊共链Beta测试网已上线,该测试网已升级EVM基础设施,增加额外的验证者以提高稳定性,并将对跨协议交互、数据索引和查询工具的整合等进行压力测试。
此外,Kava Network 1.0主网预计将于5月5日启动,届时将支持以太坊共链和Cosmos共链无缝协作。[2022/4/9 14:15:00]
DAO运行的第三方验证器产生的签名。
SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。
节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。
早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。
在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。
SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
参考链接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
「炒鞋、炒手办潮玩早没那么火热了,现在圈子里都是炒数字藏品了。」球鞋玩家老刘介绍着。在2019年9月,Supreme19FW的开季赠品伞兵玩具在二级市场上被炒至2000多元的消息刷爆了鞋圈,限量.
ListingVoteprogramisoneofthelistingcampaignsonGate.io.
本文来自Banklessh,原文作者:DavidHoffman,由Odaily星球日报译者Katie辜编译。今年夏天,工作证明以太坊区块链将与现有的权益证明信标链“合并”.
原文作者:ChrisBurniske原文编译:H.ForestVentures,CryptoOcean原文标题:《TheCryptoJ-Curve》推荐理由:本文作者为前方舟基金加密投资部门负责.
尊敬的用戶: 由於杠桿ETF產品ONT3L、AR3L、ATA3L、SC3L、TRB3L、ETH4L、NEO3L、QTUM3L、LRC3L、MANA3L和LTC4L的單價均低於0.1USDT.
尊敬的唯客用户您好! 唯客福利大放送 活动四:天天红包雨 活动方式: 活动期间每天抽出10位有完成合约交易的用户随机送8、18、38、68、88USDT,周一至周五不限币种.