后知后覺金錢消失術
在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。
近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。
值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。
波場TRON生態首個RWA產品stUSDT質押總量已超過4億USDT:據官方消息,據官網數據顯示,stUSDT質押總量已超過4億USDT。截至目前,stUSDT產品APY高達4.22%。
據悉,stUSDT是波場TRON生態中首個RWA(真實世界資產)賽道產品,于7月3日正式上線,現已通過去中心化平臺JustLend運行。stUSDT平臺致力于通過智能合約在個人與機構投資者、加密世界與現實世界之間架設橋梁,提供面向所有人的更公平的RWA投資渠道。[2023/7/21 11:08:39]
AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。
波場TRON正式開啟JustLend、JustSwap全新挖礦模式:據最新消息,波場TRON現已正式在JustLend及JustSwap上線全新挖礦模式。新上線礦池挖礦倍數達70倍。挖礦活動時間為2021年6月11日21:00至2021年7月9日21:00(SGT)。
據悉,JustLend是波場TRON網絡官方借貸平臺,用于建立基于波場TRON資產的供求變化,以算法計算得出利率的資金池。協議中存在兩種角色,包括資產的存款方和借款人,并且資產的存款方和借款人可以直接與協議進行交互,從而賺取或支付浮動利率。JustSwap是TRON上的第一個通證交換協議,用戶可以在任意TRC20 Token 間相互兌換。[2021/6/11 23:31:34]
驗證節點失守
聲音 | 加密分析師Ronnie Moas:不喜歡冒險 已梭哈比特幣:11月11日,股票和加密分析師Ronnie Moas發推稱:“我梭哈了比特幣,而且我天生就不喜歡冒險。Peter Schiff是一個笨蛋。”注:Peter Schiff是黃金忠實支持者。[2019/11/11]
DAO運行的第三方驗證器產生的簽名。
SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。
節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。
早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。
即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。
在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:
總結及建議
此次事件是由于私鑰管理不善而造成的。
SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。
然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
參考鏈接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
DearValuedUsers,HuobiGlobalwillbeopeningFUSE(FuseNetwork)?spottrading(FUSE/USDT)at15:00(UTC)onMar.
1900/1/1 0:00:00原文作者:ChrisBurniske原文編譯:H.ForestVentures,CryptoOcean原文標題:《TheCryptoJ-Curve》推薦理由:本文作者為前方舟基金加密投資部門負責.
1900/1/1 0:00:00最近,STI除了上線GATE,價格直接一飛沖天,讓多數早期投資人以及二級市場的買家獲益之外。STI還有其余的利好,由于STI機制的設定,持續通縮的STI只會變得越來越稀有,加上SeekTiger.
1900/1/1 0:00:00尊敬的用戶:?????????BKEX即將上線COW,詳情如下:上線交易對:COW/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2022年3月31日17:00提現功.
1900/1/1 0:00:00去中心化金融代幣價格已經開始走高,跨協議鎖定的總價值的上升和dApp收入的增加暗示著DeFi的潛在復興。3月份對于加密貨幣市場來說是兩極分化,自年初以來的疲軟已經開始消退.
1900/1/1 0:00:00親愛的用戶: MEXC將支持NuCypher與KeepNetwork代幣合並計劃,具體安排如下:MEXC將於2022年02月13日22:00下架NU3S/USDT,?NU3L/USDT.
1900/1/1 0:00:00