后知后覺金錢消失術
在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。
近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。
值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。
Trust Wallet已支持Ronin Network,可以從中存儲、發送和接收RON代幣:7月20日消息,多鏈非托管錢包Trust Wallet現在已支持跨鏈橋Ronin Network,可以直接在Trust Wallet中存儲、發送和接收RON代幣。Ronin Network是由Axie Infinity母公司Sky Mavis構建的一個與以太坊相關的側鏈。RON總供應量上限為10億枚,發行量每季度通縮。[2022/7/20 2:25:20]
AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。
波場TRON賬戶總數突破9800萬:2022年6月16日,TRONSCAN最新數據顯示,波場TRON賬戶總數達到98,182,852,正式突破9800萬。波場TRON各項數據穩中前進,波場生態逐漸強大的同時,也將迎來更多交易量。[2022/6/16 4:32:37]
驗證節點失守
為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。
聲音 | 以太坊聯合創始人:Tron和EOS得到了投資者支持 但還沒滿足期望:據ethereumworldnews消息,以太坊聯合創始人Joe Lubin近日接受了采訪,雖然他承認Tron和EOS已經證明能成功獲得投資者的支持,但從他的觀點來看,他們卻無法滿足用戶的期望。[2019/5/9]
SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。
節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。
早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。
即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。
6億美金“何去何從”
在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:
總結及建議
此次事件是由于私鑰管理不善而造成的。
CertiK在此提醒用戶和項目方管理私鑰的重要性。
SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。
然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
參考鏈接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
過去流行的是Angular,然后是React,現在是Vue</ul>。模板中的條件或循環語句該怎么辦?且不說這可能從來都不是一個好主意,你可以只用JS來實現邏輯,然后使用上面的技術將.
1900/1/1 0:00:00頭條 ▌Crypto.com成為2022年卡塔爾世界杯官方贊助商?????金色財經報道,加密貨幣交易所Crypto.com周二宣布成為2022年卡塔爾世界杯的官方贊助商,交易的總金額未披露.
1900/1/1 0:00:00文章作者為DarenMatsuoka,是a16z加密投資團隊的合伙人。NFT為創作者提供了一種在線謀生的新方式.
1900/1/1 0:00:00去年,我一直為傳播“模塊化區塊鏈”這個meme而感到慚愧,當然,還有一些更具影響力的參與者,比如Bankless、Celestia、TheDailyGwei等,他們把這個詞帶到了聚光燈下.
1900/1/1 0:00:00頭條 ▌英國將價值2500萬美元的BNBChain上被盜加密貨幣歸還給全球受害者金色財經消息,英國正在將被盜的加密貨幣返還給受幣安智能鏈攻擊事件影響的詐騙受害者.
1900/1/1 0:00:00頭條 ▌迪拜警察局發布NFT,成為全球首個推出數字資產的警察部門?????4月3日消息,據迪拜警察局官方社交媒體賬戶消息,迪拜警察局正式發行NFT,首批推出150枚,每個NFT都具有獨特的設計.
1900/1/1 0:00:00