宇宙链 宇宙链
Ctrl+D收藏宇宙链

Ronin Network被黑 一图详解6.1亿美元“何去何从”

作者:

时间:1900/1/1 0:00:00

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。

Axie Infinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户有更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。

BAYCTron成为APENFT基金会?NFT专项基金第一个公开扶持对象:9月23日消息,APENFT基金会发布推文宣布,已与BAYCTron达成战略合作,成为继Tpunk、Tron Meetbits的又一映射在波场链上的NFT项目。这也是APENFT Foundation自宣布成立NFT专项基金以来, 第一个公开扶持对象。?

BAYCTron是基于Bored Ape Yacht Club的衍生系列产品。 BAYCTron Apes是从170多种可能的特征中以编程方式生成的,其主要特征包括表情、头饰、服装等。该系列NFT由TRON社区的独立创作者制作。目前, BAYCTron Ape已完成铸币,Mutant BAYCTron Apes还在官方网站上持续铸造中。[2021/9/23 17:00:18]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。

以波场TRON网络为基础发行的稳定币借贷平台JUST正式被DappRadar收录:据最新消息显示,以波场TRON网络为基础发行的稳定币借贷平台JUST已正式被DappRadar收录,用户可以在DappRadar平台上查看JUST项目的用户数、交易量等基本数据。JUST旨在建立一个公平、去中心化的金融系统,为世界各地的用户提供稳定的货币借贷和治理机制。此外,JUST(JST)作为Poloniex(P网)LaunchBase首发项目,将于5月5日正式上线。[2020/4/22]

Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。

动态 | IOTA与半导体公司STMicroelectronics合作:据cryptonewsz报道,IOTA与半导体公司STMicroelectronics合作,其将IOTA的区块链技术整合至X-CUBE-IOTA1扩展软件,其STM32Cube功能将允许开发者轻松地将IOTA的特性和功能添加至其物联网设备中。[2019/7/25]

节点验证虽已去中心化,但黑客却发现了gas-free RPC的一个后门。

早在2021年11月的一次Axie DAO活动中,Axie DAO赋予了Sky Mavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了Sky Mavis的访问权限,即可通过gas-free RPC获得Axie DAO的签名。

在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:

此次事件是由于私钥管理不善而造成的。

CertiK在此提醒用户和项目方管理私钥的重要性。

Sky Mavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

标签:RONTROtronONISTRONG币AstronautTronLink什么意思Electronic USD

pepe最新价格热门资讯
项目周刊|俄罗斯:愿意接受比特币用于自然资源出口

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.

1900/1/1 0:00:00
声誉代币 Web3世界的社交名片?

重新思考一个问题:在以社区为本的去中心化元宇宙中,我们应如何更好地建立声誉机制、认同机制和奖赏机制。 译者注:影响力、活跃度、参与度(按优先级排序)构成个人声誉的组分和衡量指标;地位、特权、奖赏则构成个人声誉赋予个体的正向反馈.

1900/1/1 0:00:00
稳定币利率长期高达20% Anchor也是庞氏吗?

Terra 可以说是目前加密行业中,金融架构设计最为复杂的公链。其原生稳定币 UST 的发行与锚定模式也引发了许多激烈的争议.

1900/1/1 0:00:00
登陆CryptoCom交易所 PARSIQ如何定义Web3后端基础设施

Web3监控和数据自动化平台PARISIQ 是一个为所有Web3 dApp和协议构建后端的全套数据网络。其原生代币PRQ于4月7日开始在交易平台CryptoCom上市.

1900/1/1 0:00:00
区块链数字藏品蹿红 资本玩家开打“获客”价格战

“数字藏品”热度仍在蔓延。从去年互联网巨头蚂蚁、腾讯相继基于自家联盟区块链,推出数字藏品平台开始,更多玩家也相继涌入这一市场赛道。日前,百度带着“百度超级链”、芒果超媒带着芒果自研区块链“光芒链”正式进入数字藏品市场.

1900/1/1 0:00:00
金色早报 | 日本央行开始央行数字货币的第二阶段实验

头条 ▌日本央行开始央行数字货币的第二阶段实验3月25日消息,日本央行开始央行数字货币的第二阶段实验.

1900/1/1 0:00:00