后知后觉金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
波场TRON和Wintermute达成战略合作伙伴关系:据官方消息,Wintermute已正式成为TRX的官方做市商和整个TRON生态系统的战略合作伙伴。Wintermute将为各个交易所的主要TRX交易对提供流动性,从而提高TRX代币的可访问性。这种强大的联盟将进一步促进全球化公链TRON的发展。
据官方介绍,Wintermute 是一家算法交易公司,专注于创新的数字资产市场,正在构建金融的未来。使命是支持、授权和推进真正去中心化的世界,以实现更加透明、公平和高效的市场和产品。[2022/9/13 13:26:02]
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。
声音 | 孙宇晨:计划将BitTorrent生态系统10亿用户带入TRON和BTT:据zycrypto报道,Tron首席执行官孙宇晨今日发布推文称,将宣布一项计划,将10亿的BitTorrent生态系统用户带入TRON和BTT世界,并获得更多的合作伙伴支持。[2019/3/2]
AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。
分析 | 目前ETH、EOS、TRON三条链每日活跃用户量级在2000-6000之间:DappReview发文称,复盘过去两个月ETH、EOS、TRON三条链的数据,得出以下几点结论: 1. 大家对于用户数的定义可能各有不同,根据DappReview的规则和数据,DappReview认为目前真实的每天活跃用户量级:每个链都在2000-6000之间。 2. EOS和TRON从数据上略微领先ETH一些。EOS上的迭代节奏稍快一些。 3. 整体Dapp的热度目前相对平稳,只是介于老玩法玩烂、新玩法尚未出现的真空期,市场在等待下一个带节奏的游戏出现。[2019/2/15]
验证节点失守
为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个SkyMavis的私钥,制造了5个合法的签名,即:4个SkyMavis验证器和1个AxieDAO运行的第三方验证器产生的签名。
SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。
节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。
早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。
6亿美金“何去何从”
在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。
CertiK在此提醒用户和项目方管理私钥的重要性。
SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
参考链接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
量比价先行,对于成交量研究的重要性不言而喻,上图为BTC月线走势,下方为量平滑异同移动平均线,该指标用于衡量量能的发展趋势,属于量能趋向指标.
1900/1/1 0:00:00什么是数字藏品? 近期,蚂蚁集团和腾讯均收紧了对数字藏品的规定,腾讯微信在近期下架了多个数字藏品平台,并关闭了多家数字藏品平台公众号。对于未关停的账号,也发送了补齐资质的要求.
1900/1/1 0:00:004月1日,以太坊创始人VitalikButerin在个人博客发布文章《为比特币最大主义辩护》支持比特币最大主义.
1900/1/1 0:00:00从一个专业术语到网络热词,元宇宙一定是一年多来,全世界范围内热搜增长最快的词语了。从2021年10月Facebook更名为Meta开始,大部分科技巨头和各领域头部企业几乎不约而同地加入了元宇宙领域.
1900/1/1 0:00:002021年8月至12月6日期间,BSC的PlaytoEarn链游推动了该链上用户数大幅增长。BSC最初专注于DeFi的区块链,现在成为GameFiDapps的乐园.
1900/1/1 0:00:00原文标题:《Howthe?Metaverse?CouldChangeWork》想象一个世界,你可以与同事在海边交谈,在空间站周围漂浮时做会议记录,或者从你在伦敦的办公室传送到纽约,所有这些都无需走出你的前门.
1900/1/1 0:00:00