加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TUSD > Info

Ronin安全事件分析-ODAILY_RON:TROLL BNB

Author:

Time:1900/1/1 0:00:00

前言

Ronin是新加坡游戲工作室SkyMavis開發的,是為支持游戲AxieInfinity而構建的以太坊側鏈,使得用戶能夠自由地將資產轉移到其他鏈上。

北京時間2022年3月29日,RoninNetwork官方發布聲明稱RoninBridge遭到入侵,損失了173600枚ETH和價值2550萬美元的USDC。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件。

去中心化穩定幣Meter將在Elrond主網上發行MTR代幣:去中心化穩定幣Meter和分片項目Elrond達成合作,通過此次合作Meter將其低波動性加密貨幣MTR引入Elrond區塊鏈,用于支付和DeFi場景。雙方將合作在Elrond主網上發行低波動性穩定幣MTR。Elrond加密貨幣標準模式(ESDT)可以讓MTR在Elrond主網上以極高的速度及極少的費用進行轉換,這將擴大MTR在Elrond生態系統中的覆蓋范圍。[2020/8/12]

波場TRON總賬戶數突破580萬:5月11日,根據TRONSCAN波場區塊鏈瀏覽器最新數據顯示,波場TRON總賬戶數達到5811303,突破580萬。波場TRON各項數據平穩增長,波場生態逐漸強大的同時,也將迎來更多交易量。[2020/5/11]

基礎信息

攻擊者地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96

tx1:0xc28fad5e8d5e0ce6a2eaf67b6687be5d58113e16be590824d6cfa1a94467d0b7

動態 | TRON DApp周報:已創建超過230萬個TRON帳戶 啟動246個DApp:據Crypto Globe消息,根據TRON最新的DApp周報數據顯示,已創建超過230萬個TRON帳戶,并且已在TRON(TRX)網絡上啟動246個DApp 。在過去的一周里,有10個新的DApp在TRON的平臺上運行。根據智能合約啟動DApp創建網絡的每周進度摘要,該摘要還顯示目前在TRON上推出了71個與競猜相關的DApp。根據TRON的估計,每日活躍用戶約為70000個,平均每天有750,000個TRX交易,以及519個智能合約。[2019/4/7]

tx2:0xed2c72ef1a552ddaec6dd1f5cddf0b59a8f37f82bdda5257d9c7c37db7bb9b08

事件概述

據目前官方發出的聲明稱,攻擊者使用被黑客入侵的私鑰來偽造虛假的提款。直到29日早上,一名用戶無法從橋上提取5kETH而向Ronin官方報告之后,才發現了這次攻擊。目前Ronin橋和KatanaDex已經停止,官方也將驗證器閾值從5個提高到了8個。

Ronin鏈目前由9個驗證器節點組成。為了識別存款事件或提款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和由AxieDAO運行的第三方驗證器。驗證器密鑰方案是分散設置的,以此來限制類似于此次的攻擊,但攻擊者發現了Ronin的無GasRPC節點的后門,從而獲取了AxieDAO驗證器的簽名。

此次事件由來可以追溯到2021年11月,當時AxieDAO驗證器被允許分發免費交易。這已于2021年12月停止,但AxieDAO驗證器IP仍在允許列表中。一旦攻擊者訪問了SkyMavis系統,便能夠通過無GasRPC從AxieDAO驗證器獲得簽名。

目前Ronin官方已經確認惡意提款中的簽名與五個可疑的驗證者相匹配。

總結

本次攻擊事件核心是私鑰泄露而導致的,雖然官方宣稱私鑰泄露是因為社會工程,但官方在攻擊發生一周后才公開此次事件,理由難免有些牽強,很難不使人猜想項目人員監守自盜的可能。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:RONTROtronONIFrontierTROLL BNBtronlink錢包如何導入資產LIONISLAND

TUSD
Bitfinex周報(0314-0320)-ODAILY_BIT:FIN

數據:Bitfinex上巨鯨已平倉其70%空頭倉位3月15日消息,據Bitfinex合約市場數據顯示,Bitfinex上此前重倉做空的BTC巨鯨現已平倉其大部分空頭倉位.

1900/1/1 0:00:00
SupraOracles宣布與myMessage達成合作-ODAILY_SUP:algorand幣種

SupraOracles很高興地宣布與myMessage建立合作伙伴關系,myMessage是一種具有用戶激勵功能的去中心化社交媒體和數據存儲協議.

1900/1/1 0:00:00
JZL Capital區塊鏈行業周報第18期-ODAILY_NFT:ETH

本周摘要: -隨著BAYCMetaverse的宣布和Moonbirds的持續升溫,NFT市場繼續上漲.

1900/1/1 0:00:00
波卡生態周報:波卡上DOT Liquid Staking產品陸續發布-ODAILY_DOT:polkadotted讀音

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
什么是Blocksport?-ODAILY_POR:BLOCK

在新冠疫情出現后,媒體和體育產業都發生了肉眼可見的變化。而NFTs這一應用伴隨著電子競技和可視游戲的興起而改變了游戲行業,也讓更多的大眾焦點因此轉移到了NFTs等技術上.

1900/1/1 0:00:00
DAO生態系統概述-ODAILY_DAO:TAC

DAO 從叢林法則到人類法則,人類是依賴并需要合作才能生存和繁榮的社會動物。因此,我們始終將自己組織成部落、團體、團隊、委員會、公司和其他形式的集體行動,以發展、學習、適應、協調和執行我們的更高.

1900/1/1 0:00:00
ads