比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣安幣 > Info

超6億美元資金被盜,Ronin跨鏈橋被攻擊事件簡析-ODAILY_ONI

Author:

Time:1900/1/1 0:00:00

超6億美金加密貨幣被盜

3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。

據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。

這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。

3月23日13:29分盜取173600枚ETH

元宇宙項目Highstreet Token 24小時漲幅超67%,現報價3.627美元:1月30日消息,據行情數據信息,元宇宙項目Highstreet Token HIGH價格24小時漲幅達167%,現報價3.498美元。此外,據NFTGo.io數據信息,其NFT項目Forever FOMO Duck Squad 地板價24小時漲幅達 98.56%,現報價0.1102ETH。

據項目官網信息顯示,Highstreet于2021年8月完成 500 萬美元融資,Binance Labs、Shima Capital、Animoca Brands等參投。[2023/1/30 11:36:09]

數據:美元穩定幣USDC市值自6月1日以來已蒸發超65億美元:金色財經報道,據最新數據顯示,美元穩定幣USDC市值已跌至49,588,200,646美元。歷史數據顯示,USDC市值在6月1日觸及561.59億美元高位,隨后便開始不斷走低,截至目前市值已蒸發65.71美元。[2022/9/26 7:21:26]

3月23日13:31分盜取25500000枚USDC

6億美金虛擬貨幣是如何被盜的?

Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。

超6236枚BTC從Coinbase交易所轉出:金色財經報道,Whale Alert數據顯示,北京時間12月31日5:03,6,236.173枚BTC從Coinbase交易所轉入1Urb2Y開頭未知錢包地址,價值約1.79億美元,交易哈希為:e8378c7069e7e2c02cbfbf66849aa426b805e18c56eab5374ce1ecdad1ccb45f。[2020/12/31 16:07:53]

據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。

韓國大邱計劃撥款超600萬美元用于區塊鏈和人工智能教育:金色財經報道,韓國第四大城市大邱最近宣布,計劃撥款超過600萬美元用于區塊鏈和人工智能教育。該市政府計劃通過提供區塊鏈、人工智能和其他大數據領域的課程,將有才華的人從其他地區引入大邱。[2020/8/21]

SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。

6億美金被盜虛擬貨幣流向了哪里?

事件曝光后,采用成都鏈安“鏈必追—虛擬貨幣案件智能研判平臺”進行被盜虛擬貨幣追蹤,結果顯示:

1、項目被盜虛擬貨幣都被轉移到了黑客的這個地址,地址為:

0x098b716b8aaf21512996dc57eb0615e2383e2f96

行情 | EOS在15分鐘內快速下跌超6%:根據huobi global數據顯示,EOS在15分鐘內快速下跌,短時跌幅超6%,最低跌至2.39美元,當前報價為2.43美元,24小時跌幅超15%,當前價格波動較大,請做好風險控制。[2018/12/25]

2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。

1)通過

0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;

2)通過

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;

3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。

我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;

3)流入FTX交易所的地址為:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;

4)流入Crypto.com交易所的地址為:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;

4、黑客地址余額:175913.70ETH

成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。

4

安全提醒

AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:

1、注意簽名服務器的安全性;

2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4、項目方應實時監控項目資金異常情況。

Tags:ETHUSDONIUSDCreth幣有投資價值嗎ANONUSDMONIEAUSDC價格

幣安幣
扎克伯格沒完成的使命,孫宇晨接棒了-ODAILY_LIBRA

2019年,扎克伯格旗下的Facebook發布Libra白皮書,試圖創造一個符合互聯網時代特點的超越主權范圍的加密幣,但僅僅運行數月,Libra協會就突然瓦解.

1900/1/1 0:00:00
如何在加密熊市期間賺錢-ODAILY_ETH

我們看看當前看跌的加密貨幣市場并考慮另類投資選擇。即使在加密熊市期間,也可以通過轉向新策略而不是依靠單一渠道獲利來賺錢。我們來看看以太坊、幣安和Polygon網絡的當前趨勢.

1900/1/1 0:00:00
Minterest LBP通證活動完結以及下一步計劃-ODAILY_MIN

Minterest協議最近在Copper完成了一項價值552萬美元的LBP通證活動。雖然該活動主要是為大額投資者設計的,但也有許多小額投資者參加.

1900/1/1 0:00:00
頂峰AscendEX項目:LUNA、AVAX榮膺加密市值“十強”-ODAILY_END

LUNA、AVAX榮膺加密市值“十強”——頂峰AscendEX項目遴選的確幸近段時間,全球加密市場行情總體處于回調階段.

1900/1/1 0:00:00
AAX學院:時尚與NFT如何碰撞出火花?-ODAILY_NFT

非同質化代幣(NFT)是加密貨幣世界的主流收藏品,其影響遠遠超越金融領域。盡管當前大多數的NFT僅限于金融和游戲,但它們幾乎在其他行業都有潛在應用。時尚就是最好的例子.

1900/1/1 0:00:00
就成立波場聯合儲備(TRON DAO Reserve)致社區的公開信-ODAILY_Huobi

是時候成立屬于區塊鏈行業的去中心化央行了。區塊鏈行業正在經歷類似于美國鍍金時代的完全放任自由市場經濟,進入20世紀,美國是當時全世界唯一沒有央行的大國,最終,美國在1907年的金融危機中遭受重創.

1900/1/1 0:00:00
ads