買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TRO:Ronin安全事件分析_EOS

Author:

Time:1900/1/1 0:00:00

前言

Ronin是新加坡游戲工作室SkyMavis開發的,是為支持游戲AxieInfinity而構建的以太坊側鏈,使得用戶能夠自由地將資產轉移到其他鏈上。

北京時間2022年3月29日,RoninNetwork官方發布聲明稱RoninBridge遭到入侵,損失了173600枚ETH和價值2550萬美元的USDC。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件。

波場TRON轉賬數突破10億次:2021年7月21日,根據TRONSCAN最新數據顯示,波場TRON累計轉賬數達到1,002,921,794,突破10億次。波場TRON各項數據一直穩中前進,波場生態逐漸強大的同時,也將迎來更多交易量。[2021/7/21 1:06:53]

基礎信息

攻擊者地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96

火幣錢包發布iOS PRO版本,現已全面支持Ethereum、Heco和Tron網絡DApp:2月2日,據火幣官方消息,火幣錢包正式發布iOS最新版本,該版本現已全面支持Ethereum、Heco 和 Tron 網絡DApp,用戶不僅可以通過該版本體驗最新、最熱DApp,還可以查看精選DApp列表。海內外用戶可直接通過火幣錢包官網下載最新版火幣錢包。詳情點擊原文鏈接。[2021/2/2 18:41:37]

tx1:0xc28fad5e8d5e0ce6a2eaf67b6687be5d58113e16be590824d6cfa1a94467d0b7

動態 | 跨ETH/EOS/TRON三大公鏈 DApp活躍度排行榜:據 DAppTotal 02月18日數據顯示,過去一周,綜合對比ETH、EOS、TRON三大公鏈的DApp生態情況發現: 總用戶量(個): EOS(124,512) > TRON(93,829) > ETH(24,291);總交易次數(筆): EOS(18,770,896) > TRON(4,911,721) > ETH(287,556);總交易額(美元): EOS(115,419,831) > TRON(40,151,333) > ETH(14,506,453);跨三條公鏈按用戶量TOP3 DApps為: Endless Game(EOS)、Fishing Master(TRON)、Win.town(TRON);按交易次數TOP3 DApps分別為 Dice(EOS)、TRONbet(TRON)、EOS Knights(EOS);按交易額TOP3 DApps分別為: TRONbet(TRON)、Dice(EOS)、FarmEOS(EOS)。[2019/2/18]

tx2:0xed2c72ef1a552ddaec6dd1f5cddf0b59a8f37f82bdda5257d9c7c37db7bb9b08

事件概述

據目前官方發出的聲明稱,攻擊者使用被黑客入侵的私鑰來偽造虛假的提款。直到29日早上,一名用戶無法從橋上提取5kETH而向Ronin官方報告之后,才發現了這次攻擊。目前Ronin橋和KatanaDex已經停止,官方也將驗證器閾值從5個提高到了8個。

Ronin鏈目前由9個驗證器節點組成。為了識別存款事件或提款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和由AxieDAO運行的第三方驗證器。驗證器密鑰方案是分散設置的,以此來限制類似于此次的攻擊,但攻擊者發現了Ronin的無GasRPC節點的后門,從而獲取了AxieDAO驗證器的簽名。

此次事件由來可以追溯到2021年11月,當時AxieDAO驗證器被允許分發免費交易。這已于2021年12月停止,但AxieDAO驗證器IP仍在允許列表中。一旦攻擊者訪問了SkyMavis系統,便能夠通過無GasRPC從AxieDAO驗證器獲得簽名。

目前Ronin官方已經確認惡意提款中的簽名與五個可疑的驗證者相匹配。

總結

本次攻擊事件核心是私鑰泄露而導致的,雖然官方宣稱私鑰泄露是因為社會工程,但官方在攻擊發生一周后才公開此次事件,理由難免有些牽強,很難不使人猜想項目人員監守自盜的可能。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:RONTROtronEOSrond幣價格tronlink錢包多簽tronlink錢包密碼忘記了怎么找回EOST幣

幣安交易所app下載
cLA:泰達幣USDT_ASS

</article><divclass="news_detail_footer-pkcw"><divclass="detail_top-pkcw"><p>本文來源于非.

1900/1/1 0:00:00
區塊鏈:Ronin網絡現已完全恢復充值、提現業務_Tron Society

親愛的用戶: 幣安現已完全恢復Ronin網絡的充值、提現業務,並已開放WrappedEther在以太坊網絡上的提現業務,以及WETH與ETH的資產轉換功能.

1900/1/1 0:00:00
CRYP:How to NFT 5:收藏品_CRYPT

收藏品一直是一個獨特的資產類別。人們收集各種各樣的東西,如貝殼、郵票、卡片、冰箱磁貼等,作為一種愛好,甚至是為了炫耀。大多數時候,這種收藏品的價值是高度投機的.

1900/1/1 0:00:00
DOGE:Dabb Doge (DDoge)_dogecoin core

一、項目介紹 DABBDOGE是一種去中心化的點對點數字貨幣,無需任何交易費用即可與世界任何地方的任何人進行即時交易。它起源于著名的模因加密貨幣“DOGECOIN”。社區是這個項目的核心.

1900/1/1 0:00:00
SDT:第六期Launchpad,五折搶購BTC、ETH、AVAX_SDT

尊敬的AAX用戶: 現在即將開始第6期Launchpad,本期半價幣種為BTC、ETH、AVAX,最高可享5折搶購!詳細情況如下:參與要求:每個項目代幣申購分為AAB支付和USDT支付.

1900/1/1 0:00:00
ORD:藍思科技定增變更,39億元加碼“元宇宙”AR/VR業務_CEX

據36氪4月7日消息,藍思科技披露《關于變更部分募集資金用途的公告》,擬將“長沙園智能穿戴和觸控功能面板建設項目”投資總額由原來的15.15億元增加至54.06億元.

1900/1/1 0:00:00
ads