月亮链 月亮链
Ctrl+D收藏月亮链
首页 > XRP > 正文

ETH:超6亿美元资金被盗,Ronin跨链桥被攻击事件简析_RON

作者:

时间:1900/1/1 0:00:00

货币被盗

3月29日,区块链项目平台Ronin宣布被黑,约超6亿美元的加密货币被盗。

据Ronin表示,3月23日不明身份的黑客进入系统,窃取173600枚Ether币和2550万枚USDCoin币。

这一事件是在3月29日才被发现的,起因是一名使用者无法取出5000以太币,而攻击最早发生在3月23日。

6亿美金虚拟货币是如何被盗的?

Ronin是风靡全球的热门NFT游戏AxieInfinity的底层区块链。加密货币持有者通常并不只在一个区块链生态系统中运作,因此开发人员建立了跨链桥梁,让用户将加密货币从一条链发送到另一条链。使用这座桥,玩家可以将以太坊或USDC存入Ronin,并使用它来购买非同质化代币(NFT)或游戏内货币。玩家也可以出售他们的游戏内资产并提取资金。Ronin和AxieInfinity同属于运营商SkyMavis。

NFT项目Nakamigos地板价24小时涨超64%,现报价0.69 ETH:4月3日消息,据 NFTGo.io 数据信息,NFT 项目 Nakamigos 地板价 24 小时涨幅达 64.29%,现报价 0.69 ETH。此外,该系列 24 小时成交额超 2540 ETH,增幅达 204.65%。[2023/4/3 13:42:16]

据了解,Ronin链目前由9个验证节点组成。为了识别存款事件或取款事件,需要九个验证者签名中的五个。攻击者设法控制了SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器。?在破坏九个验证器节点中的五个后,攻击者可以威胁任何交易安全性,并提取任何他们想要的资金。

TRU(TrueFi)短时最高涨幅超60%,此前Binance铸造4999万枚TUSD:金色财经报道,数据显示,TRU(TrueFi)短时最高涨幅超60%,现涨幅44.5%,报价0.06美元。此前消息,链上数据显示Binance地址已铸造4999万枚TUSD。行情波动较大,请做好风险控制。[2023/2/16 12:11:40]

SkyMavis表示,事件发生后,他们将把交易所需的节点数量增加到8个,一旦确定没有更多资金可用,它将“在以后”重新开放Ronin。

2、黑客将盗取的USDC转移到两个地址后,兑换成ETH又再流回了黑客自己的地址。

本周五空头/多头清算总量超6亿美元,创2022年Q2/Q3第二高记录:8月21日消息,据 coinglass 数据显示,由于加密货币市场短时走低,本周五(8 月 19 日)有超过 5.62 亿美元的多头头寸早清算,空头头寸清算额约为 8000 万美元。就加密资产空头/多头清算总量而言,8 月 19 日创下 2022 第二季度至第三季度第二高记录,仅次于 6 月 13 日的空头/多头清算量,当时有高达 11.5 亿美元的资金被清算。[2022/8/21 12:38:36]

1)通过

0x665660f65e94454a64b96693a67a41d440155617这个地址,将14500000枚USDC转换成4870.14枚ETH,并回转给黑客地址;

动态 | 数字货币市场继续盘整 24小时合约市场爆仓超6973万美金:据合约帝行情统计报告显示:过去24小时全网总计爆仓6973万美元,爆仓人数4253人。其中Huobi 爆仓490万美元,OKEx爆仓2323万美元,Binance爆仓2346万美元,BitMEX爆仓1814万美元。爆仓金额前三的币种是BTC5500万美元,BSV449万美元,ETH286万美元。[2020/1/12]

2)通过

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10这个地址将11000000枚USDC转换成3694.54枚ETH,并回转给黑客地址;

3、黑客已将4970.95枚ETH流经15个中转地址后,流入火币等交易所地址。

我们通过链必追的地址分析模块,输入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,发现3月28日黑客将4970.95枚ETH转到了火币等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共计约2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共计约1250ETH;

3)流入FTX交易所的地址为:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共计流入约1219.96ETH;

4)流入Crypto.com交易所的地址为:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共计流入约0.99ETH;

4、黑客地址余额:175913.70ETH

成都链安将继续关注事件的后续进展,并对链上资金进行进一步的监控,如有最异动消息,将第一时间为给大家通报分享。

4

安全提醒

AxieInfinity侧链Ronin遭到攻击,也给了我们很多启示,成都链安对此类跨链桥项目给出以下建议:

1、注意签名服务器的安全性;

2、签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;

3、多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;

4、项目方应实时监控项目资金异常情况。

标签:ETHONIRONUSDETH药物poloniex交易所可靠吗UltronGlowAUSD

XRP热门资讯
数字资产:ZT創新板即將上線UST_tps币圈

親愛的ZT用戶:ZT創新板即將上線UST,並開啟UST/USDT交易對。具體上線時間如下:交易:2022年4月8日18:00;UST項目簡介:TerraUSD是Terra區塊鏈上的去中心化算法穩.

1900/1/1 0:00:00
CULT:9天暴涨365倍,CultDAO凭借什么吸引着它的「信徒」?_ConstitutionDAO

我们超越道德,我们超越善恶,我们是变革的催化剂。——《CultDAO宣言》电影《V字仇杀队》中的片段钟声响起,起爆手柄落下,装满炸药的列车载着V的遗体呼啸着驶向议会大厦,紧接着议会大厦伴着柴可夫.

1900/1/1 0:00:00
NFT:音乐NFT:资本和创作者的新战场_NFTShiba.Finance

原文作者:CarterReeves原文标题:MusicNFTsBecomeLatestBattlegroundBetweenCapitalistsandCreators2017年初.

1900/1/1 0:00:00
BIT:关于BitMart下架RETIRE的公告_bch币历史最高价

尊敬的BitMart用户:应RETIRE团队的要求,我们决定于香港时间2022年4月12日17:00暂停RETIRE的充值及交易功能.

1900/1/1 0:00:00
DEX:ZT創新板即將上線BRE_TPS

親愛的ZT用戶:ZT創新板即將上線BRE,並開啟BRE/USDT交易對。具體上線時間如下:充值:已開啟;交易:2022年4月8日18:00;BRE項目簡介:BobaBrewery是Boba生態系.

1900/1/1 0:00:00
OBI:Robinhood使用闪电网络进行比特币交易_HOODIE币

金色财经报道,股票和加密货币交易应用程序Robinhood今天在比特币2022会议上宣布,它正计划将比特币闪电网络添加到其平台中,以加快BTC交易.

1900/1/1 0:00:00