加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

DeFi“曠世大劫案”塵埃落定 回顧 Ronin 贓款轉移全過程_以太坊:DEFI

Author:

Time:1900/1/1 0:00:00

今日,Ronin Network 黑客于北京時間 15:32:25 轉出 12595.3 枚以太坊至新地址(0x08723392ed15743cc38513c4925f5e6be5c17243)。至此,Ronin Network 被盜的 17.36 萬枚以太坊已幾乎被全部轉出,原攻擊錢包僅剩余約 1.8 枚以太坊。

于 3 月底發生的針對 Ronin Network 的攻擊事件中,協議被盜金額達到了 6.1 億美元,超過了去年 Poly Network 的 6 億美元成為 DeFi 史上最大黑客攻擊事件。而攻擊者僅是將盜取的資金進行轉移和洗錢就操作了一月有余。下面就來回顧一下這場「曠世大劫案」的贓款轉移以及事件進展。

3 月 29 日,Axie Infinity 專用以太坊側鏈 Ronin Network 在 Twitter 上表示,當天早些時候發現 Sky Mavis 的 Ronin 驗證器節點和 Axie DAO 驗證器節點于 3 月 23 日遭到攻擊,共損失了 17.36 萬枚以太坊和 2550 萬枚 USDC。

3 月 30 日,慢霧發文稱,此次黑客攻擊的資金來源于幣安提幣,且已將 2550 萬枚 USDC 交易為 6250 枚以太坊,并進行了分散轉移,其中 1221 ETH 轉移到了 FTX 和 Crypto.com。

ERC-7265提案者:DeFi熔斷機制可將黑客損失減少70%:金色財經報道,去年是加密貨幣黑客攻擊最嚴重的一年,至少有31億美元從DeFi協議中被盜,其中65%來自跨鏈橋。發布DeFi熔斷機制(ERC-7265)提案的Hydrogen Labs智能合約開發人員Diyahir Campos表示,DeFi熔斷機制可將黑客損失減少70%,但熔斷機制并不適合所有DeFi協議,也不能保證協議本身的安全,熔斷機制將由DeFi項目選擇加入。擬議的標準并非沒有爭議,DeFi研究員Chris Blec是懷疑者之一,擔心熔斷機制可能被用于潛在的邪惡目的。[2023/7/7 22:23:51]

當日晚些時候,黑客再次向 Huobi 轉入 3750 枚以太坊。

Avalanche鏈上DeFi協議Snowball鎖倉量達1億美元:9月17日消息,Avalanche鏈上DeFi協議Snowball在推特上宣布,其鎖倉量(TVL)已達1億美元。[2021/9/17 23:32:35]

4 月 4 日,黑客從攻擊地址(0x098B716B8Aaf21512996dC57EB0615e2383E2f96)中將 1000 枚以太坊轉入另一個地址(0xbc25d57412a04956CDD95AF07825C5C1F34d29eb),隨后將其中 200 枚以太坊轉入 Tornado Cash。

4 月 5 日,黑客從攻擊地址向新地址(0xdf225c84a0eaeaaac20e6c1d369e94ee13b9df2a)轉入 1526 枚以太坊,并分批轉入 Tornado Cash。

4 月 6 日,慢霧發文表示,在 UTC 時間 3 月 31 日 17:49:06 至 4 月 6 日 6:05:58 期間,黑客再度向 Huobi 轉入 1233.9811 枚以太坊,并總計向 Tornado Cash 轉入 4400 枚以太坊。

Messari前主管:DeFi領域還處于早期階段:Messari前主管、股票及加密貨幣交易員Qiao Wang今日發推文稱:“只是想說我們在DeFi領域還處于早期階段。與比特幣類似,我們可能剛剛經歷了2013年春季的炒作周期。我們甚至還沒有看到2013年冬季周期。更不用說2017年的周期了。”[2020/10/24]

4 月 7 日,慢霧發文表示,UTC 時間 4 月 6 日 6:19:03 至 4 月 7 日 7:08:59,Ronin Network 攻擊者將 2800 枚以太坊轉入 Tornado Cash。

4 月 8 日,黑客通過中間地址(0x5b0431365ce1ab3693bea6f33ae67653dd30d8bd)將 4800 枚以太坊轉入 Tornado Cash。

數字資產研究院副院長孟巖:DeFi正在重構數字資產和開放金融的基礎:9月17日下午,火幣大學全球區塊鏈領導者課程(GBLP)第六期產業模塊繼續開課,數字資產研究院副院長、火幣大學顧問孟巖以《數字資產與通證經濟》的主題為學員們帶來授課。

孟巖表示,區塊鏈創業路線的迭代經歷了2010年比特幣挖礦、2013年-2017年交易所、2016年-2018年ICO到2020年DeFi(去中心化金融)。DeFi是全球開放金融公共基礎設施,將成為區塊鏈的殺手級應用,正在重構數字資產和開放金融的基礎。

DeFi創造的金融有更好的流動性,讓更優秀的金融來支持其他行業,背后有真實的價值支撐,包括重新定義互聯網賬戶體系,重新定義企業財務報表,降低交易風險,重構資產生命周期,重構資本市場,快速創新迭代。[2020/9/17]

4 月 9 日,黑客向兩個地址(0x1361c1e18930483F4Aaf91f3a263937e4Fcc1f39、0xBCD78C2D608e7cEB3d25Bea30faE8a9D57033868)分別轉入 3002.985 枚以及 3102.6215 枚以太坊,隨后均轉入 Tornado Cash。

報告:4月加密貨幣籌資急劇下降,但DeFi借貸仍吸引風投支持:風險投資研究公司Ana發布的一份報告顯示,今年4月,來自風險投資公司的加密資金下降了57%。雖然加密貨幣中的大多數行業在4月份的整體籌資活動中損失慘重,但DeFi貸款初創公司的募集資金卻增長了56%,從3月份的310萬美元增至484萬美元。此外,盡管媒體大肆宣傳,但區塊鏈游戲在4月沒有達成任何交易。(CoinTelegraph)[2020/5/17]

4 月 10 日,黑客向 0x1361c1e18930483F4Aaf91f3a263937e4Fcc1f39 轉入 3002 枚以太坊,隨后全部轉入 Tornado Cash。

4 月 12 日,黑客向新地址(0xb2369D20e7f0C46270b9F79ab26Fc62fadA356c7)轉入 2941 枚以太坊,隨后轉入 Tornado Cash。目前該地址仍剩余約 40 枚以太坊。

4 月 13 日,黑客向新地址(0x77532dd2eb6e8eaf416f39c65f48cd2369782828)轉入 3202 枚以太坊,隨后轉入 Tornado Cash。

4 月 14 日,黑客向新地址(0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6)轉入 3302.6 枚以太坊,隨后轉入 Tornado Cash。

4 月 15 日,據《華爾街日報》報道,美國財政部稱與朝鮮政府有關的犯罪集團 Lazarus Group 是此次 Ronin Network 被攻擊中加密貨幣地址的所有者。財政部發言人表示,任何與受制裁錢包進行交易的人都將面臨美國制裁的風險。

同日,PeckShield 在 Twitter 上表示,目前黑客已經從攻擊地址中轉出約 2.8 萬枚以太坊至 Tornado Cash,占總量的 16%。錢包內還剩余約 147753 枚以太坊。

當天晚些時候,黑客再次向新地址(0xBc5639887283eaF1B8E966e0b2fa6998D2ec6404)轉入 2900 枚以太坊,隨后轉入 Tornado Cash。

4 月 18 日,黑客向新地址(0x3cffd56b47b7b41c56258d9c7731abadc360e073)中轉入 10129.9 枚以太坊。

4 月 19 日,黑客向 0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6 轉入 18256.8 枚以太坊。

4 月 21 日,黑客向 0x53b6936513e738f44fb50d2b9476730c0ab3bfc1 轉入 21629 枚以太坊。

4 月 22 日,黑客通過中間地址(0x3cffd56b47b7b41c56258d9c7731abadc360e073)向新地址(0x8fa7b50fc8306ab3de028254df72bf08216742b6)轉入 1528.2 枚以太坊。

4 月 24 日,黑客向新地址(0x35fb6f6db4fb05e6a4ce86f2c93691425626d4b1)轉入 33568 枚以太坊。

4 月 26 日,PeckShield 發文稱,據統計,截止 4 月 26 日,Ronin Network 攻擊者錢包已轉出 65% 的被盜資金,其中 22%(約 39,700 枚以太坊)通過 Tornado Cash 洗錢,約 41% 轉移到 3 個新錢包。

4 月 27 日,黑客向新地址(0x5967524CE3Bc2BC422e584e33bD50921A22e3c0a)轉入 18256.8 枚以太坊。

當日晚些時候,黑客再次向新地址(0xf7b31119c2682c88d88d455dbb9d5932c65cf1be)轉入 25127.5192 枚以太坊。

4 月 28 日,以太坊側鏈 Ronin Network 發布漏洞報告稱,黑客通過對 Sky Mavis 實施網絡釣魚攻擊滲透 Sky Mavis IT 基礎設施并獲得對驗證節點的訪問權限,又通過無 Gas RPC 節點發現了一個后門,并獲取 了 Axie DAO 驗證節點的簽名,從而控制了 5/9 的驗證節點。

Ronin Network 表示,Sky Mavis 當前采取的安全措施包括與安全公司合作建立防御系統、增加驗證節點數量、實施更嚴格的內控程序、進行審計、建立無需信任的組織、啟動漏洞賞金以及進行 ISO27001 和其他安全相關認證。此外,Ronin Network 預計將在 4 月底之前部署升級,并于 5 月正下旬正式開放,所有被盜資金將由最近的 Sky Mavis 融資、Axie Infinity 和 Sky Mavis 資產以及來自核心團隊的個人資金擔保。

4 月 29 日,黑客向新地址(0xDD6458eB5090832eB88BFfc7AdF39B0F3CdD6683)轉入 5000 枚以太坊,隨后轉入 Tornado Cash。

5 月 3 日,黑客于北京時間 16:23:28 向新地址(0x3e37627deaa754090fbfbb8bd226c1ce66d255e9)轉入 23528.8 枚以太坊。

5 月 4 日,也就是今天,黑客完成了最后一筆 12595.3 枚以太坊的轉賬,所有被盜資金已幾乎全數轉移,原攻擊錢包僅剩約 1.8 枚以太坊。

Tags:以太坊EFIDEFDEFI以太坊幣在中國合法嗎LendefiDEFX幣ChargeDeFi Charge

以太坊交易所
DID項目Galaxy能否隨著Web3和DAO而崛起?_ALA:galaxypoolcoin

憑證存在于人們的日常生活中,而鏈上憑證最好的一個例子是用戶可以從 AAVE 和 Compound 當中借錢但從未留下被清算的記錄,不僅如此,用戶在協議首次啟動時對流動性池的貢獻.

1900/1/1 0:00:00
研究預測:NFT市場已準備好到2027年成為一個136億美元的行業_NFT:MARK

一項新的研究預測,到2027年底,現有的30億美元市場規模將達到136億美元,這反映了當今投資者對非同質化代幣(NFT)領域日益增長的興趣.

1900/1/1 0:00:00
中國李寧×Bored Ape 你#無聊不無聊#_NFT:數字貨幣違法行為

“一切皆有可能” 這是國貨之光,國潮品牌李寧的一直以來的Slogan,而李寧是“體操王子”李寧在1990年創立的專業體育品牌.

1900/1/1 0:00:00
Wom引領“邊聽邊賺”音樂新玩法_WOM:WOMBAT

加密產業的核心就是“去中心化”和“所有權”的確權,使得其可以重塑生產關系,更大程度賦能不同的產業。當NFT成為主流時,萬物即可NFT化.

1900/1/1 0:00:00
?加密貨幣如何在 2022 年引領零售支付?_加密貨幣:globalusdtoken

隨著星巴克、特斯拉和微軟等大牌從2021年開始接受加密貨幣,越來越多的零售商被加密貨幣更低的費用、更快、更安全的交易以及擴大客戶支付選擇的能力所吸引.

1900/1/1 0:00:00
慶祝中國共青團成立100周年 限量推出團寶數字藏品_NFT:比特幣

原標題:“世上沒有從天而降的英雄,只有挺身而出的凡人”,這是關于“超能力”的秘密…… 一百年來 只要人民需要 無數青年就以凡人之軀 練就一身“超能力” 他們來自平凡的崗位 卻用“堅持”“堅守”“.

1900/1/1 0:00:00
ads