加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

超6億美元資金被盜,Ronin跨鏈橋被攻擊事件簡析_ETH:USD

Author:

Time:1900/1/1 0:00:00

貨幣被盜

3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。

據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。

這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。

6億美金虛擬貨幣是如何被盜的?

Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。

聚幣Jubi上線的LEASH連續3日上漲 最高漲幅超684.39%:據聚幣平臺數據顯示,聚幣Jubi已上線的LEASH,連續3日上漲,最高漲幅超684.39%,最高價9499USDT,現報價9395USDT。LEASH進入聚幣24小時漲幅榜。

LEASH,與Dogecoin價格掛鉤的彈性貨幣。最初,LEASH設置為與Dogecoin價格掛鉤的基礎標記。現在,它已經釋放,并且不會重新設置。總發行量10萬枚。掉期中激勵的第二個代幣為提供流動性的人提供特殊獎勵。[2021/5/11 21:47:46]

據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。?在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。

行情 | OKB過去15分鐘漲超6%,目前小幅回落:OKEx行情顯示,OKB過去15分鐘漲超6%,目前小幅回落,現報0.00027189 BTC;與此同時,BNB和HT短線并未出現明顯波動。[2019/3/10]

SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。

2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。

1)通過

0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;

動態 | 2019年以來委內瑞拉人已購買超6000萬美元BTC:據bitcoinist報道,LocalBitcoins平臺的委內瑞拉用戶在2019年的前兩個月共花費了近160億VES購買了16642枚BTC。按目前的價格計算,這些比特幣的價值接近6300萬美元,本周交易量為約251.6億VES,創下了歷史紀錄。[2019/3/5]

2)通過

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;

聲音 | 媒體:虛擬貨幣保險市場承保金額預計超6600億日元:目前,虛擬貨幣保險服務業總覆蓋范圍約為6600億日元。保險服務商是進入虛擬貨幣行業最重要的機構投資者,虛擬貨幣已成為犯罪分子的主要目標之一。Coinbase是應用巨額保險的主要交易所,自2013年起,Coinbase就經常購買虛擬貨幣保險,至今似乎已獲得大約2.5億美元的賠償金。[2018/11/22]

3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。

我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;

3)流入FTX交易所的地址為:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;

4)流入Crypto.com交易所的地址為:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;

4、黑客地址余額:175913.70ETH

成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。

4

安全提醒

AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:

1、注意簽名服務器的安全性;

2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4、項目方應實時監控項目資金異常情況。

Tags:ETHONIRONUSDYFEthereum1Tronic Networktronlink錢包官網2.0地址usdn幣今天價格

酷幣下載
中幣開放STEPN (GMT) 提幣業務_TPS:futurenewmedia

尊敬的中幣用戶: ????中幣現已開放STEPN(GMT)提幣業務。感謝您對中幣的支持與信任! 中幣運營團隊 中幣(ZB)市場研究員:灰度推出LINK、FIL、LPT、BAT、MANA信托:據中.

1900/1/1 0:00:00
新的騰飛機會,猿幣能否成為元界的首選代幣?成功將迎來新的崛起_APE:BAYC價格

NFT項目正在以新的方式連接文化、游戲和商業,這就是為什么ApeCoin所有者寄希望于APE在元界中的采用和未來價值.

1900/1/1 0:00:00
專訪季曉楓:「奇美拉時代」全球加密藝術展將呈現來自三類互聯網的共識_NFT:加密貨幣行情追蹤工具

原文來源:Dominoart北京時間4月2日,第59屆威尼斯雙年展喀麥隆國家館全球加密藝術展“奇美拉時代-TheTimeoftheChimeras”新聞發布會在線上舉辦并同步直播.

1900/1/1 0:00:00
FTX 代幣、MANA、SAND、價格分析:4 月 6 日_FTX:AXS

隨著比特幣跌破其4小時20/50EMA,FTX代幣突破了其上行通道。但其OBV讀數仍然保持看漲希望。此外,MANA、SAND和AxieInfinity顯示出其近期技術面的賣盤優勢.

1900/1/1 0:00:00
Aleo 在B輪融資已完成用于擴展默認私有的區塊鏈平臺_ALEO:LEO

?最新一輪的投資者 舊金山—2022年2月7日—Aleo是構建基于私有區塊鏈的應用程序的領先平臺.

1900/1/1 0:00:00
星球日報 | 星巴克將涉足NFT業務;MacroStrategy再次購入4167枚BTC(4月6日)_NFT:UCAP

MacroStrategy以約1.9億美元再次購買4167枚比特幣MichaelSaylor發推稱,MacroStrategy再次購買4167枚比特幣,總價值約為1.905億美元.

1900/1/1 0:00:00
ads