后知后觉金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。
加密银行平台blockbank宣布获DWF Labs投资:6月15日消息,加密银行平台blockbank发推称已从DWF Labs获得七位数的长期财务支持,具体金额未披露。[2023/6/15 21:38:49]
AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。
加密银行Wallbit因美国经济制裁将取消对委内瑞拉用户服务:2月28日消息,支持加密货币服务的银行Wallbit,受美国经济制裁影响将停止提供对委内瑞纳境内的委内瑞拉用户的服务,正在呼吁关闭其开设的所有账户,并通知用户尽快提取资金,并未表明账户关闭的日期。
此外,居住在国外的委内瑞拉用户仍然可以使用其服务,但在这种情况下他们应该联系公司支持。这种情况可能会影响使用该平台在国外收取工资并将其转换为加密货币的委内瑞拉自由职业者。[2023/2/28 12:34:46]
验证节点失守
保时捷中国发布首款系列数字藏品:“911-梦想家”:1月14日消息,1月13日,保时捷在上海举行“911-梦想家”首发数字藏品官方发布会,推出首款为中国用户定制的系列数字藏品。通过此次发布会,保时捷分享了探索虚拟世界的梦想旅程,与艺术家及资深Web3.0从业者就虚拟世界的艺术展开深入探讨,并宣布品牌向Web3.0时代迈出了重要一步。“911-梦想家”系列数字藏品将于1月23日公开限量发行,限量996枚。[2023/1/14 11:12:16]
为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个SkyMavis的私钥,制造了5个合法的签名,即:4个SkyMavis验证器和1个AxieDAO运行的第三方验证器产生的签名。
SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。
节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。
早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。
6亿美金“何去何从”
在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。CertiK在此提醒用户和项目方管理私钥的重要性。
SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
参考链接:https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?https://rekt.news/ronin-rekt/
来源:ADNCommunity作者:ShiKhai,WEIDeFi的基本要素,即稳定币、借贷、以及去中心化交易所,成为了支撑最小可行性的三要素,释放了创新和增长,同时推动这个领域的资产价值突破2000亿美元.
1900/1/1 0:00:00尽管非同质化代币(NFT)的价格有所下降,但随着越来越多的人将其视为一种潜在的谋生方式,边玩边赚NFT游戏仍在继续流行。在菲律宾进行的一项调查中,32%的受访者表示,如果NFT游戏允许他们全职工作,他们将辞职或考虑辞职.
1900/1/1 0:00:00原文:Bankless 作者:WilliamM.Peaster 翻译:Kyle 最近每个人都在谈论全链NFT。但是,什么是全链NFT?如果你对此一无所知,不用担心——在过去的几周里,这个概念刚刚开始涌入加密经济的讨论中.
1900/1/1 0:00:00作者:ShaunPaulLee原标题:《CryptoWallets&TheRoleThey'llPlayInAWeb3Future》 编译:饼干,链捕手 钱包是日常生活里的重要组成部分,这里不是指持有实体法币的钱包.
1900/1/1 0:00:00作者:??Bankless译者:PANews,Jup稳定币市值目前占据加密货币总市值的10%以上,如果不包括ETH和BTC的话,其占比将接近25%.
1900/1/1 0:00:00作者:Web3erLiu,CatcherVC 本文重点 出于对安全和去中心化的考虑,ETH区块Gas上限和出块时间无法大改;Layer2扩容的实质是造一条TPS更高的链,把这条链的信息挂到以太坊上;Optimism的市场增值空间极大.
1900/1/1 0:00:00