超6亿美金加密货币被盗
3月29日,区块链项目平台Ronin宣布被黑,约超6亿美元的加密货币被盗。
据Ronin表示,3月23日不明身份的黑客进入系统,窃取173600枚Ether币和2550万枚USDCoin币。
这一事件是在3月29日才被发现的,起因是一名使用者无法取出5000以太币,而攻击最早发生在3月23日。
3月23日13:29分盗取173600枚ETH
zkSync独立存款地址突破100万个,桥接锁仓量超6亿美元创历史新高:金色财经报道,21 Shares母公司21.Co链上数据研析师Tom Wan在社交媒体透露数据显示,zkSync独立存款地址已突破100万个,本文撰写时达到101万,桥接锁仓量为6.078亿美元创历史新高,其中ETH占比约为75.7%,USDC占比约21%,MUTE占比约1.4%。[2023/6/25 21:58:19]
3月23日13:31分盗取25500000枚USDC
6亿美金虚拟货币是如何被盗的?
Ronin是风靡全球的热门NFT游戏AxieInfinity的底层区块链。加密货币持有者通常并不只在一个区块链生态系统中运作,因此开发人员建立了跨链桥梁,让用户将加密货币从一条链发送到另一条链。使用这座桥,玩家可以将以太坊或USDC存入Ronin,并使用它来购买非同质化代币(NFT)或游戏内货币。玩家也可以出售他们的游戏内资产并提取资金。Ronin和AxieInfinity同属于运营商SkyMavis。
本周五空头/多头清算总量超6亿美元,创2022年Q2/Q3第二高记录:8月21日消息,据 coinglass 数据显示,由于加密货币市场短时走低,本周五(8 月 19 日)有超过 5.62 亿美元的多头头寸早清算,空头头寸清算额约为 8000 万美元。就加密资产空头/多头清算总量而言,8 月 19 日创下 2022 第二季度至第三季度第二高记录,仅次于 6 月 13 日的空头/多头清算量,当时有高达 11.5 亿美元的资金被清算。[2022/8/21 12:38:36]
据了解,Ronin链目前由9个验证节点组成。为了识别存款事件或取款事件,需要九个验证者签名中的五个。攻击者设法控制了SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器。在破坏九个验证器节点中的五个后,攻击者可以威胁任何交易安全性,并提取任何他们想要的资金。
数字货币板块持续走弱,旗天科技跌超6%:行情显示,数字货币板块持续走弱,旗天科技跌超6%,天喻信息、信安世纪、天阳科技跟跌。[2021/7/9 0:39:04]
SkyMavis表示,事件发生后,他们将把交易所需的节点数量增加到8个,一旦确定没有更多资金可用,它将“在以后”重新开放Ronin。
6亿美金被盗虚拟货币流向了哪里?
事件曝光后,采用成都链安“链必追—虚拟货币案件智能研判平台”进行被盗虚拟货币追踪,结果显示:
1、项目被盗虚拟货币都被转移到了黑客的这个地址,地址为:
0x098b716b8aaf21512996dc57eb0615e2383e2f96
超6亿枚TRX在未知钱包间转移:据Whale Alert,650,000,000枚TRX在未知钱包间转移。[2021/1/22 16:45:29]
2、黑客将盗取的USDC转移到两个地址后,兑换成ETH又再流回了黑客自己的地址。
1)通过
0x665660f65e94454a64b96693a67a41d440155617这个地址,将14500000枚USDC转换成4870.14枚ETH,并回转给黑客地址;
全球新冠肺炎确诊病例超6500万例:Worldometers实时统计数据显示,截至北京时间2020年12月4日04:08,全球累计新冠肺炎确诊病例超6500万例,达65,309,519例,累计死亡病例达1,507,707例。[2020/12/4 23:03:12]
2)通过
Oxe708f17240732bbfa1baa8513f66b665fbc7ce10这个地址将11000000枚USDC转换成3694.54枚ETH,并回转给黑客地址;
3、黑客已将4970.95枚ETH流经15个中转地址后,流入火币等交易所地址。
我们通过链必追的地址分析模块,输入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,发现3月28日黑客将4970.95枚ETH转到了火币等交易所。流向交易所的地址如下:
1)流入HUOBI的地址1:
0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共计约2500ETH;
2)流入HUOBI的地址2:
0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共计约1250ETH;
3)流入FTX交易所的地址为:
0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共计流入约1219.96ETH;
4)流入Crypto.com交易所的地址为:
0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共计流入约0.99ETH;
4、黑客地址余额:175913.70ETH
成都链安将继续关注事件的后续进展,并对链上资金进行进一步的监控,如有最异动消息,将第一时间为给大家通报分享。
4
安全提醒
AxieInfinity侧链Ronin遭到攻击,也给了我们很多启示,成都链安对此类跨链桥项目给出以下建议:
1、注意签名服务器的安全性;
2、签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;
3、多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;
4、项目方应实时监控项目资金异常情况。
“NFT作为区别于比特币、以太坊的非同质化代币,其独一无二的特性开创了数字资产的确权,为音乐、影视、艺术等领域的版权和所有权保护提供了新的解决方案,这会是一场新的革命.
1900/1/1 0:00:00BitKeep钱包宣布与KuCoin社区链建立合作伙伴关系,BitKeep钱包现已支持KuCoin主链上线。在安装BitKeep最新版本V7.0.1,用户便可体验KuCoin主链生态.
1900/1/1 0:00:00SupraOracles宣布与Sigmadex合作,Sigmadex是一个由其社区管理的去中心化、跨链和多资产市场.
1900/1/1 0:00:00对于创业公司来说,crypto行业蕴藏的机遇是其他行业无法企及的。crypto和Web3的核心愿景就是打造向所有人都开放的原生数字经济.
1900/1/1 0:00:00距离瑞士苏黎世乘火车不到半小时,在风景如画的楚格镇中心,有一座百年历史的建筑,有着优美的壁画外墙、古老的木天花板和柔和的百叶窗.
1900/1/1 0:00:003月大量ETH从Bitfinex转出根据WhaleAlert数据显示,24小时内有大量的以太坊从Bitfinex交易所转出.
1900/1/1 0:00:00