加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

慢霧:損失超6.1億美元,詳解Ronin Network黑客事件始末_AVI:axis幣騙局

Author:

Time:1900/1/1 0:00:00

2022年03月29日,AxieInfinity?側鏈RoninNetwork發布社區預警,RoninNetwork出現安全漏洞,RoninBridge共17.36萬枚?ETH?和2550萬枚?USDC?被盜,損失超6.1億美元。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。

相關信息

Ronin是以太坊的一個側鏈,專門為鏈游龍頭AxieInfinity而創建,它自稱是將朝著「NFT?游戲最常用的以太坊側鏈」方向發展。據了解,AxieInfinity的團隊SkyMavis想要一個可靠、快速且廉價的網絡,從而為游戲的發展提供保障。他們需要一個以游戲為先的擴容方案,它不僅要能經得起時間的考驗,還得滿足游戲快速發展所帶來的大量需求。于是,Ronin鏈便應運而生了。

CertiK:Zk Secure (ZK)遭遇閃電貸款攻擊:金色財經報道,據CertiK監測,Zk Secure (ZK)遭遇閃電貸款攻擊,目前共有7千美元被盜。請保持警惕。[2023/6/3 11:55:33]

黑客地址:

0x098B716B8Aaf21512996dC57EB0615e2383E2f96

攻擊細節

據官方發布的信息,攻擊者使用被黑的私鑰來偽造提款,僅通過兩次交易就從Roninbridge中抽走了資金。值得注意的是,黑客事件早在3月23日就發生了,但官方據稱是在用戶報告無法從bridge中提取5kETH后才發現這次攻擊。本次事件的損失甚至高于去年的PolyNetwork?被黑事件,后者也竊取了超過6億美元。

市場接近完全定價美聯儲5月加息25個基點的預期:金色財經報道,據CME“美聯儲觀察”:美聯儲5月維持利率不變的概率為1.6%,加息25個基點的概率為98.4%;到6月維持利率在當前水平的概率為9.9%,累計加息25個基點的概率為89.9%,累計加息50個基點的概率為0%,降息25個基點的概率為0.1%。[2023/4/17 14:07:27]

事情背景可追溯到去年11月,當時SkyMavis請求Axie?DAO?幫助分發免費交易。由于用戶負載巨大,AxieDAO將SkyMavis列入白名單,允許SkyMavis代表其簽署各種交易,該過程于12月停止。但是,對白名單的訪問權限并未被撤銷,這就導致一旦攻擊者獲得了SkyMavis系統的訪問權限,就能夠通過gas-freeRPC從AxieDAO驗證器進行簽名。SkyMavis的Ronin鏈目前由九個驗證節點組成,其中至少需要五個簽名來識別存款或取款事件。攻擊者通過gas-freeRPC節點發現了一個后門,最終攻擊者設法控制了五個私鑰,其中包括SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。

阿里版ChatGPT內測已在進行:4月4日消息,知情人士表示,2023阿里云峰會將于4月11日在北京召開,包括阿里巴巴董事局主席兼CEO張勇,阿里云智能首席技術官周靖人、阿里云智能全球商業總裁蔡英華在內的主要負責人將出席主論壇。2023阿里云峰會上將正式推出阿里大模型,接下來還有各類的行業應用類模型會面世。阿里11日推出大模型,18日推出行業應用類模型。之前,有博主測試了天貓精靈,發現已經上線了阿里版ChatGPT語音助手版。 (錢江晚報)[2023/4/4 13:44:11]

MistTrack

在事件發生后,慢霧第一時間追蹤分析并于北京時間3月30日凌晨1:09發聲。

距以太坊合并還剩10242個區塊,當前難度12.37PH:9月13日消息,據OKLink多鏈瀏覽器“以太坊合并倒計時”頁面顯示,當前區塊高度為15526845,最新出塊來源于unknown,當前難度為12.38PH,預計離以太坊合并還剩10242個區塊。

此前消息,OKLink已于8月19日上線“以太坊合并倒計時”專題頁,根據區塊難度和實時算力的影響,為用戶提供7*24H的合并進度監控,當前合并進度已達99.79%。[2022/9/13 13:27:31]

據慢霧MistTrack反洗錢追蹤系統分析,黑客在3月23日就已獲利,并將獲利的2550萬枚USDC轉出,接著兌換為ETH。

而在3月28日2:30:38,黑客才開始轉移資金。

據慢霧MistTrack分析,黑客首先將6250ETH分散轉移,并將1220ETH轉移到?FTX、1ETH轉到Crypto.com、3750ETH轉到Huobi。

值得注意的是,黑客發起攻擊資金來源是從Binance提幣的1.0569ETH。

目前,Huobi、Binance?創始人均發表了將全力支持AxieInfinity的聲明,FTX的CEOSBF也在一封電子郵件中表示,將協助取證。

截止目前,仍有近18萬枚ETH停留在黑客地址。

目前黑客只將資金轉入了中心化平臺,很多人都在討論黑客似乎只會盜幣,卻不會洗幣。盡管看起來是這樣,但這也是一種常見的簡單粗暴的洗幣手法,使用假KYC、代理IP、假設備信息等等。從慢霧目前獲取到的特殊情報來看,黑客并不“傻”,還挺狡猾,但追回還是有希望的,時間上需要多久就不確定了。當然,這也要看執法單位的決心如何了。

總結

本次攻擊事件主要原因在于SkyMavis系統被入侵,以及AxieDAO白名單權限維護不當。同時我們不妨大膽推測下:是不是SkyMavis系統里持有4把驗證器的私鑰?攻擊者通過入侵SkyMavis系統獲得四個驗證節點權限,然后對惡意提款交易進行簽名,再利用?AxieDAO對SkyMavis開放的白名單權限,攻擊者通過gas-freeRPC向AxieDAO驗證器推送惡意提款交易獲得第五個驗證節點對惡意提款交易的簽名,進而通過?5/9簽名驗證。

最后,在此引用安全鷺的建議:

1、私鑰最好通過安全多方計算消除單點風險;

2、私鑰分片分散到多臺硬件隔離的芯片里保護;

3、大資金操作應有更多的策略審批保護,保證資金異動第一時間由主要負責人獲悉并確認;

4、被盜實際發生時間是3月23日,項目方應加強服務和資金監控。

參考鏈接:

RoninNetwork官方分析

Tags:AVISKYMAXIMAVMETAVILLAGESKYM價格axis幣騙局MAV價格

以太坊價格今日行情
石油幣OILCASHCOIN黑馬來襲_OIN:coinbase下載

貨幣和國家分離是有史以來人類社會最重大的變化。為什么?讓我們回到歷史,找出答案。 石油與貨幣 如果說布雷頓森林體系下的美元由于黃金的天然不足而存在不完美性,那么,石油&美元體系下的美元則.

1900/1/1 0:00:00
對比研究 NEAR 生態借貸項目:Burrow、Aurigami 及 Bastion_AUR:Polylastic

作者:蔣海波 原標題:《Near生態借貸項目分析:Burrow、Aurigami、Bastion對比研究》根據ElectricCapital的年度報告.

1900/1/1 0:00:00
盤點加密行業近兩年前20大黑客攻擊案,你中招過幾起?_ANC:NAN

整理:餅干,鏈捕手 3月底,著名鏈游AxieInfinity旗下側鏈網絡RoninNetwork在黑客攻擊事件中損失約6.2億美元資產,成為迄今為止最嚴重的一次DeFi黑客攻擊.

1900/1/1 0:00:00
縱覽紅杉加密投資版圖:共投資 68 起,布局明顯加速_ETH:nft幣未來價格會不會到一美元

撰文:Karen 「下注賽道比下注賽手更重要」,這對紅杉資本和其創始人DonValentine投資風格的精辟總結.

1900/1/1 0:00:00
火星周刊 | The Sandbox正尋求新一輪4億美元融資;Framework 推出2億美元鏈游基金_NFT:zkNFTex

整理|Rachel 火星編輯時刻 《讀懂去中心化永續合約協議Perpetual:利用虛擬化做市商解決無常損失》火星財經APP從運行機制、發展潛力等角度.

1900/1/1 0:00:00
EARNCRAFT,一個真正去中心化的元界_LOT:PlotX

什么是EARNCRAFT我的世界EARNCRAFT,是一款打金游戲。是第一款集成游戲內區塊鏈交易的PlaytoEARN游戲,一個真正去中心化的元界,Earncraft是一個社區驅動的Minecr.

1900/1/1 0:00:00
ads