比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

超6億美元資金被盜,Ronin跨鏈橋被攻擊事件簡析_ONI

Author:

Time:1900/1/1 0:00:00

貨幣被盜

3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。

據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。

這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。

6億美金虛擬貨幣是如何被盜的?

Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。

Cryptopunks系列 NFT 24小時交易量增幅超650%:1月26日消息,據NFTGo.io數據顯示,Cryptopunks 系列 NFT 24 小時交易量達2099.8萬美元,交易量24小時增幅達654.51%。[2022/1/26 9:13:41]

據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。?在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。

美國在打擊暗網犯罪的行動中扣押超650萬美元現金和虛擬貨幣:金色財經報道,美國司法部(DoJ)周二宣布了DisrupTor行動(打擊暗網犯罪活動)的結果。這項行動導致超過650萬美元的現金和虛擬貨幣被扣押,在全球范圍內緝獲了超過500公斤的。[2020/9/23]

SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。

2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。

1)通過

動態 | 2019年區塊鏈安全事件總結:全球損失超60億美元:在2019年數字資產犯罪案件中,美國占比為28%為全球最多,歐洲占24%,其后為中國占比18%。成都鏈安統計,從2019年1月至2019年12月中旬,全球約發生超萬次數字資產黑客事件,我國發生的與數字資產相關刑事案件多達2000件,涉及包括黑客攻擊盜幣、詐騙、非法集資、洗錢、暗網非法交易等,總計損失超60億美元,網絡犯罪和暗網交易類涉案金額大體相當,項目方跑路類涉案金額是前二者的2倍還多,其中由于系統漏洞對區塊鏈造成的損失超過10億美元。[2019/12/19]

0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;

行情 | BCH現價值超664萬USDT大額轉賬:據Chaindigg數據顯示,今日12時02分BCH發生1筆大額轉賬,即3GBCuwPpgRnP3Rs開頭的地址向16jj7NB3mrXKB8xyj開頭的地址轉賬15520.15239595 個BCH,共計價值約664.64萬USDT,交易哈希值為:0639fe4d12a2913e3e4bb7c3ee9deac9d7eefb96412cb1a9b6c261a2b3e83af1。[2018/11/15]

2)通過

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;

3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。

我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;

3)流入FTX交易所的地址為:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;

4)流入Crypto.com交易所的地址為:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;

4、黑客地址余額:175913.70ETH

成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。

4

安全提醒

AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:

1、注意簽名服務器的安全性;

2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4、項目方應實時監控項目資金異常情況。

Tags:ETHRONONIUSDETH2價格New Frontier PresentsONIGI幣VUSD價格

瑞波幣
CandyDrop Will Launch NOIA on April 11_CAN

DearValuedUsers,CandyDropwilllaunchNOIAonApril11,2022Registrationperiod:?NOIA:11:00(UTC)onApr11.

1900/1/1 0:00:00
BKEX 關于上線 KYOKO(Kyoko) 并開放充值功能的公告_WAN

尊敬的用戶:?????????BKEX即將上線KYOKO,詳情如下:上線交易對:KYOKO/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2022年4月11日22:0.

1900/1/1 0:00:00
幣安Staking上線LAZIO高收益活動,年化高達15.29%_HAY

親愛的用戶: 幣安Staking平臺將於2022年04月07日20:00上線LAZIO高收益鎖倉活動.

1900/1/1 0:00:00
在幣圈一級市場和二級市場有什么不同?_SWAP

大家好!我是森木今天簡單說一下一級市場和二級市場。1,什么是一級市場一級市場也稱發行市場或者初級市場,是資本需求者將證券首次出售給公眾時形成的市場,一級市場主要經營者是投資銀行、經紀人和證券自營.

1900/1/1 0:00:00
Bitfinex一周簡報(0404-0410)_比特幣

USDT 鏈聞消息,據WhaleAlert顯示,標簽為火幣交易所的地址向標簽為Bitfinex交易所地址在30分鐘內頻繁轉賬數筆USDT交易,總額約1億美元,通過波場區塊鏈完成.

1900/1/1 0:00:00
每日行情解讀 | 俄烏局勢再度緊張,加密市場遭遇空頭打擊_USDT

布恰事件讓俄烏局勢又生變數,地緣局勢再度突然緊張,全球金融市場出現巨震,加密市場受此影響也出現一定回落.

1900/1/1 0:00:00
ads