后知后覺金錢消失術
在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。
近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。
值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。
比特幣礦企Stronghold Digital Mining提交招股書:2月3日消息,比特幣礦企Stronghold Digital Mining提交了一份招股書,將出售多達1000萬股a類股票,作為其保存現金努力的一部分。公司將把任何收益用于一般公司用途。(The Block)[2023/2/3 11:46:12]
AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。
Ronin Network發布桌面游戲聚合平臺Mavis Hub 2,較上一版本小90%:1月12日消息,Axie Infinity 側鏈 Ronin Network 發布桌面游戲聚合平臺 Mavis Hub 2 ,新版本可以使用 Ronin Wallet 的二維碼登錄,增加訪問 Axie Infinity。Mavis Hub 2 客戶端比 Mavis Hub 1 小 90% 以上,目前不會自動更新,計劃在下一個版本支持 Origin eSport 和 Axie Infinity eSport。[2023/1/12 11:08:34]
驗證節點失守
Tether在Tron啟動離岸人民幣穩定幣CNH?:12月6日消息,Tether 在 Tron 上啟動錨定離岸人民幣的穩定幣 CNH?。Bitfinex將成為第一家允許其用戶在 Tron 網絡存取 CNH? 的交易所。CNH?最初由Tether在2019年在以太坊上作為ERC-20代幣推出。[2022/12/7 21:26:54]
為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。
SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。
節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。
早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。
即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。
6億美金“何去何從”
在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:
總結及建議
此次事件是由于私鑰管理不善而造成的。
CertiK在此提醒用戶和項目方管理私鑰的重要性。
SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。
然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
參考鏈接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
本文由”老雅痞laoyapicom“授權轉載 用于駕駛的OmniverseReplicator英偉達的Omniverse是開放元宇宙的先驅,即像《雪崩》和《頭號玩家》等小說中那樣.
1900/1/1 0:00:00元宇宙的人貨場 這兩天,一樁創造歷史的融資消息,悄然刷屏。“無聊猿”NFT母公司YugaLabs,以40億美元估值融了4.5億美元的種子輪資金,查遍全網,這個額度算得上是種子輪之最了,按照公布的.
1900/1/1 0:00:00金色財經挖礦數據播報 | BTC今日全網算力下降2.31%:金色財經報道,據蜘蛛礦池數據顯示: BTC全網算力122.304EH/s,挖礦難度19.99T,目前區塊高度654616.
1900/1/1 0:00:003月23日消息,庫客音樂(KUKE.US)投資孵化的古典音樂NFT平臺KOLO.Market任命陳葦芬女士擔任藝術總監.
1900/1/1 0:00:00歐洲央行行長ChristineLagarde再次警告稱,俄羅斯個人和企業正在使用加密貨幣規避制裁.
1900/1/1 0:00:00探究Web3路途中,去中心化的特征尤為明顯。越來越多的市場要素逐漸從中心化掌控者手中剝離,以實現開源且公平的價值分配.
1900/1/1 0:00:00