宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XMR > 正文

Ronin Network被黑,一图详解6.1亿美元“何去何从”

作者:

时间:1900/1/1 0:00:00

后知后觉金钱消失术

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。

波场TRON交易总数突破26亿:2021年11月19日,根据TRONSCAN最新数据显示,波场TRON交易总数达到2,600,824,832,正式突破26亿。波场TRON各项数据一直稳中前进,波场生态逐渐强大的同时,也将迎来更多交易量。[2021/11/19 6:59:43]

AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。

波场TRON DeFi总锁仓值(TVL)已达到50亿美金:3月3日消息,据最新数据显示,波场TRON DeFi总锁仓值(TVL)已达到50亿美金。据悉,波场TRON官方升级了总锁仓值(TVL)的算法:TRX的总冻结量等于能量和带宽之和,其中包括给超级代表投票冻结TRX获得的能量和带宽。

波场 TRON 以推动互联网去中心化为己任,致力于为去中心化互联网搭建基础设施。旗下的 TRON 协议是基于区块链的去中心化应用操作系统协议之一,为协议上的去中心化应用运行提供高吞吐,高扩展,高可靠性的底层公链支持。波场 TRON 还通过创新的可插拔智能合约平台为以太坊智能合约提供更好的兼容性。[2021/3/3 18:09:53]

验证节点失守

声音 | Bitfinex CTO:50亿USDT是从Omni到TronTether切换时的数据错误标记:对于Tether Treasury增发50亿USDT一事,Bitfinex兼Tether首席科技官Paolo Ardoino已经在推特上做出回应,他表示这是一次从Omni到TronTether切换时的数据标记出现了一个问题。Paolo Ardoino称,我们必须在多个链上使用不同的工具链,有时会出现问题。无论如何,我们正在努力防止未来再发生这种情况。[2019/7/14]

DAO运行的第三方验证器产生的签名。

SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。

节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。

早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。

在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:

总结及建议

此次事件是由于私钥管理不善而造成的。

SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。

除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

标签:RONTROtronONIStrongHands FinanceAstro Verse4XTronpoloniex局

XMR热门资讯
ZBG平臺關於開放CRF/USDT交易的公告

公告编号2022033001各位關心ZBG的投資者們和項目方:ZBG將於HKT2022年3月31日上線CRF項目,並開放CRF/USDT交易對,具體時間如下,請投資人和項目方提前做好交易準備.

1900/1/1 0:00:00
WEEX唯客-COO

COO - 岗位职责 负责公司整体的业务规划与布局,对公司战略进行拆解及落地;日常经营管理,制定阶段目标和计划,打造流程、体系、方法论,协助CEO推动日常工作的管理;负责公司运营管理工作.

1900/1/1 0:00:00
MEXC關於ETF產品GOLDFINCH3S、 LOOKS3S和ANY3S進行份額合並的公告

尊敬的用戶: 由於杠桿ETF產品GOLDFINCH3S、LOOKS3S和ANY3S的單價均低於0.1USDT,觸發了MEXC杠桿ETF產品份額合並機製.

1900/1/1 0:00:00
雪梨交易所:2030年元宇宙经济规模或将达到13万亿美元

花旗银行周四发布了一份新报告,题为《元宇宙与金钱:解密未来》,该报告预测2030年元宇宙经济的总市场可能增长到8万亿美元至13万亿美元之间,并预计元宇宙用户数量可能多达50亿.

1900/1/1 0:00:00
TRX连续二十二周通缩,通缩量达2.94亿枚

据区块链浏览器TRONSCAN数据,过去二十二周,TRX连续处于通缩状态,通缩量达2.94亿枚TRX。随着波场网络交易、账户的增加,以及DApp生态的持续扩大,波场网络中销毁的TRX数量正呈现波动上升趋势.

1900/1/1 0:00:00
欧易关于完成NU置换并上线T的公告

尊敬的欧易用户: 根据NU官方计划,NU将按照1:?3.26的比例置换为T。欧易已经为平台NU持有用户按照1:3.26的比例转换为T代币。用户的T资产可通过“资产管理--我的资产--资金账户”查询.

1900/1/1 0:00:00