比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

DeFi“曠世大劫案”塵埃落定 回顧 Ronin 贓款轉移全過程_ASH

Author:

Time:1900/1/1 0:00:00

今日,Ronin Network 黑客于北京時間 15:32:25 轉出 12595.3 枚以太坊至新地址(0x08723392ed15743cc38513c4925f5e6be5c17243)。至此,Ronin Network 被盜的 17.36 萬枚以太坊已幾乎被全部轉出,原攻擊錢包僅剩余約 1.8 枚以太坊。

于 3 月底發生的針對 Ronin Network 的攻擊事件中,協議被盜金額達到了 6.1 億美元,超過了去年 Poly Network 的 6 億美元成為 DeFi 史上最大黑客攻擊事件。而攻擊者僅是將盜取的資金進行轉移和洗錢就操作了一月有余。下面就來回顧一下這場「曠世大劫案」的贓款轉移以及事件進展。

3 月 29 日,Axie Infinity 專用以太坊側鏈 Ronin Network 在 Twitter 上表示,當天早些時候發現 Sky Mavis 的 Ronin 驗證器節點和 Axie DAO 驗證器節點于 3 月 23 日遭到攻擊,共損失了 17.36 萬枚以太坊和 2550 萬枚 USDC。

3 月 30 日,慢霧發文稱,此次黑客攻擊的資金來源于幣安提幣,且已將 2550 萬枚 USDC 交易為 6250 枚以太坊,并進行了分散轉移,其中 1221 ETH 轉移到了 FTX 和 Crypto.com。

基于Axelar的DeFi流動性協議Squid新增支持Arbitrum:金色財經報道,基于Axelar的DeFi流動性協議Squid現已支持Arbitrum,用戶可在Arbitrum網絡與主要EVM鏈之間交換代幣。目前,Squid已支持以太坊、Avalanche、Polygon、BNBChain、Fantom、Moonbeam、Celo等多個網絡。[2023/3/6 12:44:46]

當日晚些時候,黑客再次向 Huobi 轉入 3750 枚以太坊。

YieldShield通過執行定制智能合約優化DeFi挖礦收益:DeFi協議Yield Protocol發推稱,收益耕作(Yield Farming)需要在一個區塊鏈上進行多次交易,從而會產生數百美元的費用。其合作伙伴YieldShield建立一個允許Yield Farming的產品,將資金集中在一起,通過執行智能合約,從而實現安全分配。

據悉,YieldShield是第一個建立在Yield Protocol上的產品。YieldShield不是通過共享池,而是根據個人風險和收益偏好定制的智能合約為農民(Farmer)服務,實現收益最大化,同時防范風險。[2021/2/28 18:01:05]

4 月 4 日,黑客從攻擊地址(0x098B716B8Aaf21512996dC57EB0615e2383E2f96)中將 1000 枚以太坊轉入另一個地址(0xbc25d57412a04956CDD95AF07825C5C1F34d29eb),隨后將其中 200 枚以太坊轉入 Tornado Cash。

4 月 5 日,黑客從攻擊地址向新地址(0xdf225c84a0eaeaaac20e6c1d369e94ee13b9df2a)轉入 1526 枚以太坊,并分批轉入 Tornado Cash。

Coinbase將中本聰真實身份、DeFi等視為商業風險:金色財經報道,Coinbase在周四發布的招股說明書中指出了一些獨特的商業風險,包括來自去中心化金融(DeFi)的競爭,以及可能揭露的比特幣匿名創造者中本聰(Satoshi Nakamoto)的真實身份。在其招股說明書中,Coinbase指出“中本聰身份識別、匿名的人、開發比特幣的人或者中本聰比特幣的轉移”是一個風險因素。另外,還包括“對比特幣或以太坊的負面看法”以及“不可預測的社交媒體報道或加密資產的‘趨勢’”等風險因素。[2021/2/26 17:53:36]

4 月 6 日,慢霧發文表示,在 UTC 時間 3 月 31 日 17:49:06 至 4 月 6 日 6:05:58 期間,黑客再度向 Huobi 轉入 1233.9811 枚以太坊,并總計向 Tornado Cash 轉入 4400 枚以太坊。

4 月 7 日,慢霧發文表示,UTC 時間 4 月 6 日 6:19:03 至 4 月 7 日 7:08:59,Ronin Network 攻擊者將 2800 枚以太坊轉入 Tornado Cash。

CoinW將于9月7日 22:00在DeFi專區上線ACH:據官方消息,CoinW將于9月7日 22:00在DeFi專區上線ACH,并開啟“充值送ACH,-0.1%Maker費率”活動;據悉,Alchemy Pay是具有適應性的加密支付基礎設施,且是亞太地區較為領先的去中心化數字貨幣支付解決方案和技術提供商,開發了一個加密貨幣與法幣混合支付解決方案,能夠為超百萬家線上和線下商戶提供快速、安全和便捷的聚合數字貨幣和法幣支付技術解決方案。[2020/9/7]

4 月 8 日,黑客通過中間地址(0x5b0431365ce1ab3693bea6f33ae67653dd30d8bd)將 4800 枚以太坊轉入 Tornado Cash。

4 月 9 日,黑客向兩個地址(0x1361c1e18930483F4Aaf91f3a263937e4Fcc1f39、0xBCD78C2D608e7cEB3d25Bea30faE8a9D57033868)分別轉入 3002.985 枚以及 3102.6215 枚以太坊,隨后均轉入 Tornado Cash。

BCK?公鏈錢包已于8月18日推出,將原生支持DeFi生態:據官方消息,BCK加入DeFi生態的需求開啟新的分支,BCK將原生支持DeFi生態。

BCK誕生于2020年5月13日,中文名“比特蛋糕”,英文名“bitcake”,簡稱“BCK”,糅合DeFi生態,成為第一條原生支持DeFi生態的公鏈,公鏈錢包已于8月18日推出,奠定BCK高速穩定發展的基礎。[2020/8/18]

4 月 10 日,黑客向 0x1361c1e18930483F4Aaf91f3a263937e4Fcc1f39 轉入 3002 枚以太坊,隨后全部轉入 Tornado Cash。

4 月 12 日,黑客向新地址(0xb2369D20e7f0C46270b9F79ab26Fc62fadA356c7)轉入 2941 枚以太坊,隨后轉入 Tornado Cash。目前該地址仍剩余約 40 枚以太坊。

4 月 13 日,黑客向新地址(0x77532dd2eb6e8eaf416f39c65f48cd2369782828)轉入 3202 枚以太坊,隨后轉入 Tornado Cash。

4 月 14 日,黑客向新地址(0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6)轉入 3302.6 枚以太坊,隨后轉入 Tornado Cash。

4 月 15 日,據《華爾街日報》報道,美國財政部稱與朝鮮政府有關的犯罪集團 Lazarus Group 是此次 Ronin Network 被攻擊中加密貨幣地址的所有者。財政部發言人表示,任何與受制裁錢包進行交易的人都將面臨美國制裁的風險。

同日,PeckShield 在 Twitter 上表示,目前黑客已經從攻擊地址中轉出約 2.8 萬枚以太坊至 Tornado Cash,占總量的 16%。錢包內還剩余約 147753 枚以太坊。

當天晚些時候,黑客再次向新地址(0xBc5639887283eaF1B8E966e0b2fa6998D2ec6404)轉入 2900 枚以太坊,隨后轉入 Tornado Cash。

4 月 18 日,黑客向新地址(0x3cffd56b47b7b41c56258d9c7731abadc360e073)中轉入 10129.9 枚以太坊。

4 月 19 日,黑客向 0x1Bf53ce80FF2ed5711b8A2DB8f7EA5b38DA118d6 轉入 18256.8 枚以太坊。

4 月 21 日,黑客向 0x53b6936513e738f44fb50d2b9476730c0ab3bfc1 轉入 21629 枚以太坊。

4 月 22 日,黑客通過中間地址(0x3cffd56b47b7b41c56258d9c7731abadc360e073)向新地址(0x8fa7b50fc8306ab3de028254df72bf08216742b6)轉入 1528.2 枚以太坊。

4 月 24 日,黑客向新地址(0x35fb6f6db4fb05e6a4ce86f2c93691425626d4b1)轉入 33568 枚以太坊。

4 月 26 日,PeckShield 發文稱,據統計,截止 4 月 26 日,Ronin Network 攻擊者錢包已轉出 65% 的被盜資金,其中 22%(約 39,700 枚以太坊)通過 Tornado Cash 洗錢,約 41% 轉移到 3 個新錢包。

4 月 27 日,黑客向新地址(0x5967524CE3Bc2BC422e584e33bD50921A22e3c0a)轉入 18256.8 枚以太坊。

當日晚些時候,黑客再次向新地址(0xf7b31119c2682c88d88d455dbb9d5932c65cf1be)轉入 25127.5192 枚以太坊。

4 月 28 日,以太坊側鏈 Ronin Network 發布漏洞報告稱,黑客通過對 Sky Mavis 實施網絡釣魚攻擊滲透 Sky Mavis IT 基礎設施并獲得對驗證節點的訪問權限,又通過無 Gas RPC 節點發現了一個后門,并獲取 了 Axie DAO 驗證節點的簽名,從而控制了 5/9 的驗證節點。

Ronin Network 表示,Sky Mavis 當前采取的安全措施包括與安全公司合作建立防御系統、增加驗證節點數量、實施更嚴格的內控程序、進行審計、建立無需信任的組織、啟動漏洞賞金以及進行 ISO27001 和其他安全相關認證。此外,Ronin Network 預計將在 4 月底之前部署升級,并于 5 月正下旬正式開放,所有被盜資金將由最近的 Sky Mavis 融資、Axie Infinity 和 Sky Mavis 資產以及來自核心團隊的個人資金擔保。

4 月 29 日,黑客向新地址(0xDD6458eB5090832eB88BFfc7AdF39B0F3CdD6683)轉入 5000 枚以太坊,隨后轉入 Tornado Cash。

5 月 3 日,黑客于北京時間 16:23:28 向新地址(0x3e37627deaa754090fbfbb8bd226c1ce66d255e9)轉入 23528.8 枚以太坊。

5 月 4 日,也就是今天,黑客完成了最后一筆 12595.3 枚以太坊的轉賬,所有被盜資金已幾乎全數轉移,原攻擊錢包僅剩約 1.8 枚以太坊。

Tags:以太坊ASHEFIADO免費挖以太坊幣的aPPsashimi幣最新消息DEFI S價格Seadog Metaverse

波場
馬斯克反向喊單 NFT跨過蠻荒期_TWI

宇宙網紅馬斯克,又一次炒熱了NFT。不同于此前為狗狗幣喊單,這次,他譏弄了一下NFT“非同質化”——換上復制粘貼“無聊猿”頭像,這似乎沒什么特別的.

1900/1/1 0:00:00
以太坊狀態:復盤以太坊 2022 Q1_TIM

本文將復盤全球領先的智能合約平臺以太坊截至 2022 年 3 月 31 日的第一季度財務業績。 01. 關鍵成果 這些數據比較了以太坊在 2021 年第一季度和 2022 年第一季度的表現.

1900/1/1 0:00:00
?NFT創作者需要的9個基本工具_NFT

從CRM系統到電子商務平臺和移動應用程序,各行各業的企業都前所未有地依賴于數字技術。NFT的世界也是如此——為了保持客戶的參與度和粘性,我們需要利用大量的數字平臺.

1900/1/1 0:00:00
觀點:俄烏戰爭說明了為什么需要加密監管_比特幣

烏克蘭戰爭表明,加密貨幣在人道主義危機中具有前所未有的關鍵作用,還是表明它們完全不可馴服?在俄羅斯開始入侵烏克蘭后不久,烏克蘭政府在推特上請求以BTC、ETH和USDT的形式獲得資助.

1900/1/1 0:00:00
「跨鏈NFT」的價值邏輯夠硬嗎?_NFT

最近,以 Gh0stly Gh0sts、tiny dinos 為首的「跨鏈 NFT」的上漲引人矚目。 作為 Free Mint 的項目,如此的漲幅可謂驚人.

1900/1/1 0:00:00
都說一寸光陰一寸金 那時間NFT面對的是機遇還是挑戰?_ALFA

2月25日,Aave實驗部門Newt推出了首個時間Token化項目Aika。使用Aika可將時間作為NFT在Polygon上鑄造和出售,以此記錄事件和在區塊鏈上的工作情況.

1900/1/1 0:00:00
ads