月亮链 月亮链
Ctrl+D收藏月亮链

RON:Ronin Network被黑 一图详解6.1亿美元“何去何从”_SHUSKY

作者:

时间:1900/1/1 0:00:00

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。

Axie Infinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户有更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。

社交代币平台Forefront完成210万美元融资:9月17日消息,社交代币平台Forefront完成210万美元融资,1kx领投,参投方包括Metacartel Ventures、OwnFund Collective、DeFi Collective,个人投资者包括LindaXie(ScalarCapital)、CalvinLiu(Divergence)、JenilThakker(Coinvise)、AndyChenFang(Synthetix)、KevinChou(Rally)、PatrickRivera(Mirror)等,投资者还包括了22名社区成员。Forefront表示该轮融资是社区驱动的,将使得Forefront财库更加多元化以抵消治理代币FF的波动带来的风险。本轮融资将用于建设Web3社交俱乐部以及数字城市。[2021/9/17 23:31:35]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。

“无境支付”软件Maiar正式支持Elrond支付:据官方消息,“无境支付”软件Maiar正式支持Elrond支付,通过Elrond Network只需支付较低手续费(低至每笔交易0.001美元),即可保证交易的安全性和速度。

Elrond 是一个高吞吐量的公链,专注于分片技术和安全权益证明共识来提供安全、高效、可扩展性和交互性。目前eGLD已成功登陆多家交易平台。

Maiar是一款数字钱包和全球支付应用程序,可让您在手机上进行兑换并安全地存钱。您只需使用电话号码或“Herotag”,就可以使用Maiar即时向世界各地的人收付款。[2020/9/16]

Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。

动态 | 昨日EOS/ETH/TRONDapps交易额大于1000美元共计142款:据RatingDapp和RatingToken大数据监测显示,昨日EOS/ETH/TRON三大主流公链平台Dapps交易额大于1000美元共计142款(EOS 69款、ETH 35款、TRON 38款),环比前日增长9.23%,各公链平台Dapp交易额最高的分别为:EOS(Equilibrium - EOSDT,$3662205.23), ETH(IDEX,$2953282.59), TRON(TRONbet,$7208487.23)。从交易笔数来看,三大主流公链平台Dapps交易笔数大于1000共计140款,各公链平台Dapp交易笔数最高分别为:EOS(HASH BABY,1521728), ETH(IDEX,12564), TRON(TRONbet,190662)。[2019/7/17]

节点验证虽已去中心化,但黑客却发现了gas-free RPC的一个后门。

早在2021年11月的一次Axie DAO活动中,Axie DAO赋予了Sky Mavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了Sky Mavis的访问权限,即可通过gas-free RPC获得Axie DAO的签名。

在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:

此次事件是由于私钥管理不善而造成的。

CertiK在此提醒用户和项目方管理私钥的重要性。

Sky Mavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

标签:RONSKYMAVONItronlink安全码SHUSKYLlamaverseLionIsland Inu

比特币最新价格热门资讯
AVE:科普贴:Aave V3到底比V2好在哪?_PINETWORKDEFI币

金色财经 区块链4月9日讯 DeFi 借贷平台?Aave 如今已成长为一个去中心化金融巨头(前身是点对点借贷平台?ETHLend ).

1900/1/1 0:00:00
区块链:金色早报 | 欧盟禁止向俄罗斯提供高价值加密服务_NFT

头条▌欧盟禁止向俄罗斯提供高价值加密服务4月8日消息,欧盟成员国今天同意禁止向俄罗斯提供高价值加密资产服务,这是为应对乌克兰战争而实施的第五套制裁措施的一部分.

1900/1/1 0:00:00
NFT:数字藏品“打架”为哪般:版权隐患与应对_元宇宙

当前著作权法中的展览权已经显得有些与网络空间中的数字藏品格格不入,有必要适当对现有法律进行修订,以适应飞奔的数字经济.

1900/1/1 0:00:00
WEB:a16z:「社区可组合性」能否帮助Web2用户跃入Web3?_NFTNDR

Web3 已经渗透到主流文化中,从帕丽斯·希尔顿(Paris Hiltion)在《今夜秀》上展示她的 NFT 到 ConstitutionDAO 试图购买仅存的美国宪法副本之一.

1900/1/1 0:00:00
DAO:DAO的纪元已经开启_Valentine Doge

DAO是什么?不知道是正常的,这是一个时髦且极具理想主义和浪漫主义的词。值得每一个对理想有追求的人去了解.

1900/1/1 0:00:00
NEAR:Crypto Insiders创始人撰文:为什么未来属于Near?_CRYPT

Zoran Kole认为Near近期的一系列事件将使其市值在未来几个月内至少升值100%。4月7日,Crypto Insiders创始人Zoran Kole一篇《未来属于Near》的文章引起了加.

1900/1/1 0:00:00