比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Ronin被黑,詳解6.1億美元“何去何從”_SKY

Author:

Time:1900/1/1 0:00:00

后知后覺金錢消失術

在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。

近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。

值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。

近11億美元的BTC、ETH期權即將到期,ETH期權成本達到歷史最低:5月12日消息,2.9萬張BTC期權即將到期,PutCall Ratio為0.63,最大痛點28000美元,名義價值7.7億美元。同時還有18.1萬張ETH期權即將到期,PutCall Ratio為0.81,最大痛點1900美元,名義價值3.2億美元。值得注意的是,本周ETHIV創歷史新低。ETH期權成本達到歷史最低,押注ETH下跌的交易者開始增多。(Greeks.live)[2023/5/12 14:58:33]

AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。

美亞柏科:公司將對各類AIGC內容的檢測、AI生成文本的檢測技術及產品進行布局:金色財經報道,美亞柏科在互動平臺表示,公司將對各類AIGC內容的檢測、AI生成文本的檢測技術及產品進行布局。公司也會在利用人工智能進行生成活動中的取證,以及人工智能算法模型的安全性和合規性方向,開展相關的業務工作。[2023/3/28 13:31:40]

驗證節點失守

為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。

Alchemy Pay添加支持LOOKS代幣:官方消息,Alchemy Pay添加支持LOOKS代幣,用戶可在全球70多個國家的超過200萬商戶使用LOOKS代幣進行實際消費。[2022/7/27 2:41:49]

SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。

節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。

早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。

即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。

6億美金“何去何從”

在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:

總結及建議

此次事件是由于私鑰管理不善而造成的。CertiK在此提醒用戶和項目方管理私鑰的重要性。

SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。

然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。

除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。

參考鏈接:https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?https://rekt.news/ronin-rekt/

Tags:SKYONIAVIETHGSKY幣poloniex交易所官網銀保監會METAVICEFOMOETH

抹茶交易所
研報 | 升維:從鏈到網絡 ——可組合性,節點和價值網絡_區塊鏈

在傳統的區塊鏈一級市場估值領域,采用的基本都是比較估值。例如Uniswap的總市值83億,那么在一個新的公鏈生態中,類似的AMM的DEX項目也可能估值8千萬,甚至上億.

1900/1/1 0:00:00
為什么Web3需要隱私計算?_WEB3

從人類有自我保護意識開始,關于隱私話題的探究就沒有停歇過,尤其是在科技高度發達的當下,這種情況愈演愈烈,而在區塊鏈技術發展的盛潮中,項目方又以最大化去中心化和最大化隱私為終極目標.

1900/1/1 0:00:00
解讀LayerZero:如何實現全鏈互操作性_LAYER

原標題:LayerZero-AnOmnichainInteroperabilityProtocol原作者:RyanZarick.

1900/1/1 0:00:00
頭條觀察 | NFT是否會沖擊互聯網原生文化?_區塊鏈

Meme指通過描繪出特定觀眾的想法和感受而引起共鳴的圖像或視頻。在過去的幾年里,模因經常被用來開玩笑或喚起共鳴。作為一種社會現象,模因也隨著使用它們的人而發展.

1900/1/1 0:00:00
Jump Crypto:詳解各類區塊鏈擴容解決方案_ROL

作者:RahulMaganti,JumpCrypto合伙人原標題:《AFrameworkforAnalyzingL1s》 編譯:胡韜,鏈捕手 介紹 在上一篇文章中,我們建立了一個分析L1的框架.

1900/1/1 0:00:00
第二季度的web3.0會發生什么?_WEB

今年的前三個月是非常乏味的。在加密市場下跌和全球危機之間,用戶很難看出Web3.0在今年剩余的時間里會走向何方。然而,市場一如既往地充滿可能性.

1900/1/1 0:00:00
ads