買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SKYM:Ronin被黑,詳解6.1億美元“何去何從”_RON

Author:

Time:1900/1/1 0:00:00

后知后覺金錢消失術

在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。

近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。

值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。

去中心化交易所DigiFT完成1050萬美元Pre-A輪融資,盛大集團領投:金色財經報道,專注于資產支持通證(STO)的去中心化數字資產交易所DigiFT宣布成功完成1050萬美元Pre-A輪融資。本輪融資由盛大集團領投,其為一家全球性的私人投資控股集團,由陳天橋及其家人于1999年創立。其他投資方包括HashKey Capital,Hash Global,Xin Enterprise Pte. Ltd.及北拓資本。[2023/2/28 12:33:55]

AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。

美國國稅局發布加密貨幣的公眾報告要求清單:1月28日消息,隨著提交2022年美國聯邦所得稅申報表的截止日期臨近,美國聯邦稅法的執行機構美國國稅局 (IRS) 發布了一份針對處理加密貨幣的公眾的報告要求清單。

直到2021年,美國國稅局在與所得稅相關的報告表格中使用了“虛擬貨幣”一詞,該表格已更新為“數字資產”。所有美國公民都必須回答有關加密貨幣的問題,“無論他們是否參與任何涉及數字資產的交易”。(Cointelegraph)[2023/1/29 11:34:30]

驗證節點失守

ETH盈利地址百分比達22個月低點:5月29日消息,Glassnode數據顯示,ETH盈利地址百分比達22個月低點,為57.31%。[2022/5/29 3:48:50]

為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。

SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。

節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。

早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。

即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。

6億美金“何去何從”

在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:

總結及建議

此次事件是由于私鑰管理不善而造成的。CertiK在此提醒用戶和項目方管理私鑰的重要性。

SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。

然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。

除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。

參考鏈接:https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?https://rekt.news/ronin-rekt/

Tags:SKYONIRONSKYMSKYRIM幣GSONICsaffron.financeSKYM幣

以太坊價格今日行情
STR:金融大鱷、科技名流齊聚,回顧「邁阿密比特幣 2022 」大會上的精彩時刻_加密貨幣

出品|白澤研究院 2022年4月6日至9日,全球最大的比特幣會議「比特幣2022」在美國邁阿密舉行,吸引了超過3.5萬與會者.

1900/1/1 0:00:00
Aptos:獲幣安、a16z等2億美元投資,新興公鏈Apotos靠什么趕超前輩?_TOS

作者|秦曉峰 3月29日,根據幣安官方公告,幣安旗下投資機構BinanceLabs宣布投資公鏈項目AptosLabs,具體金額未知.

1900/1/1 0:00:00
OIN:通脹,也在竊取你的時間資源_TBCOIN幣

作者:KudzaiKutukwa編譯:Kxp,律動BlockBeats「任何紙幣最終都會回歸到它的內在價值——無價值.

1900/1/1 0:00:00
ANC:Terra與Avalanche兩大創始人對話:平行宇宙的交匯_Travala

當Terra這個龐大的金融帝國開始迅速向外擴張,原生Stablecoin的穩定性愈發重要。在宣布引入比特幣作為UST儲備金后,創始人DoKwon在4月8日宣布AVAX也將成為UST的儲備金,同L.

1900/1/1 0:00:00
BIR:知名VC背書,Moonbirds爆紅并非偶然_IRD

作者:Corn 出品:鴕鳥區塊鏈 4月18日,Moonbirds#3904以150ETH價格成交,約合45.7萬美元,創該NFT系列交易額最高記錄,一時間Moonbirds項目火速出圈.

1900/1/1 0:00:00
IDO:以太坊轉PoS在即:Staking賽道及代表項目深度解析_Floshido Inu

研究員:李雨軒 ▌本期#賽道掃描關注Staking賽道在正式開始本文內容之前,我們先對本文中主要涉及的幾個概念進行厘清:●?節點運營商:特指具體在區塊鏈上運行節點的運營商.

1900/1/1 0:00:00
ads