比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > FTX > Info

Ronin安全事件分析_RON

Author:

Time:1900/1/1 0:00:00

前言

Ronin是新加坡游戲工作室SkyMavis開發的,是為支持游戲AxieInfinity而構建的以太坊側鏈,使得用戶能夠自由地將資產轉移到其他鏈上。

北京時間2022年3月29日,RoninNetwork官方發布聲明稱RoninBridge遭到入侵,損失了173600枚ETH和價值2550萬美元的USDC。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件。

Solana生態開發平臺Ironforge完成260萬美元Pre-Seed輪融資:6月13日消息,無服務器Solana生態開發平臺Ironforge宣布完成260萬美元Pre-Seed輪融資,Reciprocal Ventures領投,Hash3、6thMan Ventures、Alchemy、Monoceros Ventures和Portage Ventures參投。

Ironforge為Solana開發人員提供了一系列功能,比如索引帳戶數據的低成本檢索、RPC智能路由和故障轉移、自動解析、開發者自定義緩存控件等功能。[2023/6/13 21:34:26]

基礎信息

DeFi和鏈游公司Spielworks與Cronos等合作推出 Web3 游戲加速器“Wombat X”:金色財經報道,DeFi 和鏈游公司 Spielworks 宣布推出 Web3 游戲加速器“Wombat X”,該加速器的合作伙伴包括基于 Cosmos SDK 構建的 EVM 兼容 Layer 1 網絡 Cronos、以及 Web3 基礎設施服務提供商 Newcoin,其他參與者包括 EOS Network 基金會、Avicenne、Lifty、Beamable。據悉,入選 Wombat X 加速器的 Web3 游戲項目將獲得資助、教育、以及游戲玩家社區參與等方面的支持。(businesswire)[2023/5/12 14:58:36]

攻擊者地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96

Andre Cronje宣布Multichain可以實現不同鏈的任意資產互換:1月7日消息,Andre Cronje剛剛宣布Multichain可以實現不同鏈的任意資產在一次交易中互換,如鏈1的資產A到鏈2的資產B的任意互換。

Multichain已與Sushiswap達成跨鏈合作,并將在未來大規模推廣應用,進一步打通跨鏈壁壘,提供更低門檻、高效、安全的跨鏈解決方案。[2022/1/7 8:33:17]

tx1:0xc28fad5e8d5e0ce6a2eaf67b6687be5d58113e16be590824d6cfa1a94467d0b7

tx2:0xed2c72ef1a552ddaec6dd1f5cddf0b59a8f37f82bdda5257d9c7c37db7bb9b08

事件概述

據目前官方發出的聲明稱,攻擊者使用被黑客入侵的私鑰來偽造虛假的提款。直到29日早上,一名用戶無法從橋上提取5kETH而向Ronin官方報告之后,才發現了這次攻擊。目前Ronin橋和KatanaDex已經停止,官方也將驗證器閾值從5個提高到了8個。

Ronin鏈目前由9個驗證器節點組成。為了識別存款事件或提款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和由AxieDAO運行的第三方驗證器。驗證器密鑰方案是分散設置的,以此來限制類似于此次的攻擊,但攻擊者發現了Ronin的無GasRPC節點的后門,從而獲取了AxieDAO驗證器的簽名。

此次事件由來可以追溯到2021年11月,當時AxieDAO驗證器被允許分發免費交易。這已于2021年12月停止,但AxieDAO驗證器IP仍在允許列表中。一旦攻擊者訪問了SkyMavis系統,便能夠通過無GasRPC從AxieDAO驗證器獲得簽名。

目前Ronin官方已經確認惡意提款中的簽名與五個可疑的驗證者相匹配。

總結

本次攻擊事件核心是私鑰泄露而導致的,雖然官方宣稱私鑰泄露是因為社會工程,但官方在攻擊發生一周后才公開此次事件,理由難免有些牽強,很難不使人猜想項目人員監守自盜的可能。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:RONONIAXIEDALogiTronpoloniex交易所官網銀保監會BAXIS幣Moeda Loyalty

FTX
Web3.0的未來之路_WEB3.0

“因為稀有才是珍貴的,而水是最便宜的,但最好的。”——柏拉圖,《歐西德摩斯》30多年前,第一個網頁是在歐洲核子研究中心所創建的,由TimBerners-Lee爵士和其他科學家想象構建.

1900/1/1 0:00:00
2022/4/6 唯客福利大放送天天紅包雨名單_DEFI

尊敬的唯客用戶您好! 唯客福利大放送 活動四:天天紅包雨 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88USDT,周一至周五不限幣種.

1900/1/1 0:00:00
第五期邀請好友衝榜賽,瓜分獎池50000 USDT_SDT

尊敬的AAX用戶: 為了感謝各位用戶長期以來對AAX的支持,AAX現推出“第五期邀請好友衝榜賽,瓜分獎池50000USDT”活動,AAX用戶邀請好友註冊最高可得20USDT獎勵20%返傭.

1900/1/1 0:00:00
Huobi Global to Open EGS Deposits and Spot Trading at 13:00 (UTC) on April 8

DearValuedUsers,HuobiGlobalisscheduledtolistEGS(EdgeSwap)intheHuobiMainonApril8.

1900/1/1 0:00:00
復活節驚喜彩蛋,連續七日送空投!_BIT

親愛的8V用戶: 復活節的起源于基督教之前的宗教,標志著再生,并向春天致敬。而“復活節”這個詞是以盎格魯撒克遜女神“伊斯特”的名字命名的,每年在春分舉行的節日賦予人們希望和新生的意義.

1900/1/1 0:00:00
幣安理財週三日:高收益特供不容錯過(2022-04-06)_POL

親愛的用戶: 幣安理財每週三將為您推出一系列新的高收益活動。請繼續關注“幣安理財週三日”,您可以通過幣安寶、幣安Staking、流動性挖礦、雙幣投資等獲得高收益.

1900/1/1 0:00:00
ads