比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

一文解讀價值超過6億美元的以太坊Ronin Bridge黑客事件_RON

Author:

Time:1900/1/1 0:00:00

基于以太坊的RoninBridge被黑客入侵并盜取了173600枚以太坊和價值2500萬美元的USDC,總價值超過了6億美元。

這一攻擊已經成為了DeFi史上最大的攻擊,超過了PolyNetwork黑客事件。這兩次攻擊有一定的相似度,都針對智能合約的一些固有漏洞。

Ronin對此次襲擊進行了初步的分析,并為了防止進一步的損失而采取了一定的安全措施。

當前,去中心化交易市場Katana和Ronin的交易已經停止。

此外,Ronin團隊聲稱,他們目前正在與執法官員和其他專家合作,“追回或要求退還”所有資金。AXS、RON和SLP等在橋上的資金仍然是安全的。

VGX短時上漲突破0.1239美元,24小時漲幅超10%:金色財經報道,行情數據顯示,VGX短時上漲突破0.1239美元,現報價0.1147美元,24小時漲幅短時超達11.12%。此前報道,Voyager或將于本月重新向客戶開放取款。[2023/6/19 21:47:50]

黑客利用了一系列Ronin驗證器和AxieDAO驗證器中的漏洞竊取資金。

有關報告表明,黑客利用被黑的私鑰取款。由于一名用戶表示無法從Bridge上撤回5000以太坊,我們才發現了這次攻擊。

隨著事情的發酵,黑客員通過由SkyMavis和AxieDAO控制的驗證器,獲得了私鑰。后者因“濫用”以太坊跨鏈解決方案中的無Gas費RPC節點而受損。

央行副行長:人民銀行將有序推進數字人民幣研發試點:4月9日消息,中國人民銀行副行長宣昌能表示,人民銀行將有序推進數字人民幣研發試點,持續完善頂層設計和生態體系建設,強化產品和應用創新,逐步建立健全管理框架,不斷深化試點成效。[2023/4/9 13:52:16]

SkyMavis驗證器可以簽署之前合作的AxieDAO交易。這為黑客提供了一個額外的攻擊點。

該帖子還指出:一旦黑客訪問了SkyMavis系統,他們就能夠通過使用無Gas費的RPC從AxieDAO驗證器獲得簽名。我們已證實,惡意取款中的簽名與五名受懷疑的驗證者相符。

MakerDAO創始人的拆分計劃已投票通過:金色財經報道,MakerDAO社區周一通過了Rune Christensen的 \"Endgame \"提案,并由此為DAO的新治理架構創造了條件。Endgame實施后,將把MakerDAO分解成更小的集群,稱為 \"MetaDAO\"。MakerDAO目前沿著一些戰略核心單位運作,承擔著不同的功能。這些單位都在DAO的管理之下。

然而,在MetaDAO的新范式下,一旦實施,情況將發生變化。MetaDAO將彼此獨立運作,它們將有自己的平行治理結構。這個治理結構將包括每個MetaDAO的獨立代幣和決策架構。其中一個MetaDAO甚至將處理Maker對現實世界資產投資的推動。

周一的投票結束時,80%的選票支持Endgame計劃。然而贊成票中,超過70%來自與Maker創始人有關聯的投票集團,這引發了治理集中化的問題。(the block)[2022/10/29 11:54:55]

Ronin已經將事務的驗證器閾值從5個提高到8個,這將防止短期內發生進一步襲擊的風險。

該解決方案將遷移其節點,并在多個平臺上保持其Bridge的暫停。當“我們確信不會有任何資金發生危險”時,這座Bridge將重新開放。

Ronin背后的團隊將與連鎖分析公司ChainAnalysis合作,追蹤和監控被盜資金。最重要的是,他們正在與中心化交易所溝通,以屏蔽與黑客有關的地址。

然而,由于發現這起黑客事件花費了將近一周的時間,這些黑客可能已經將部分資金轉移到了Crypto交易所FTX和Crypto.com上。

Crypto交易所FTX的首席執行官SamBankman-Fried表示他們目前正在進行調查,并將“酌情”采取行動。

積極的提供可擴展性解決方案的以太坊開發人員KelvinFichter在審閱了這份報告后對黑客行為發表了評論。

Fichter認為SkyMavis運行多個Ronin節點是一個錯誤,并指出了這個事件與其他黑客事件之間的區別。

Fichter表示,這與以前的Bridge黑客有很大的不同,以前的Bridge黑客所攻擊的基本上都是智能合約的漏洞。而本次事件更多的是對多密鑰安全設置中私鑰的更“經典”的攻擊。

我認為這里最根本的錯誤是對基于驗證程序的橋的依賴。Ronin橋有一個基本假設,即大多數密鑰都不能被泄露。顯然,這個假設被打破了。

Ronin還擁有一個“最低限度的監控和警報”系統,這給了黑客可乘之機。這讓Ronin團隊看起來“很糟糕”,但也可以作為類似解決方案的安全警告。

Fichter在推特上發表了其認為的解決方案。首先,如果您有安全假設的工程實踐,驗證器Bridge就可以工作。其次,盡管去信任的Bridge更難建立,但這條線路更安全。

原文來源于bitcoinist,由區塊鏈騎士編譯整理,英文版權歸原作者所有,中文轉載請聯系編輯。

Tags:DAORONONIRIDGEMDAO價格CRON價格MONI價格Hash Bridge Oracle

歐易交易所app下載
「從量到質」提升網絡效應,STEPN如何推動Web 3健身行業長期成功_STE

本文來自Medium,原文作者:STEPNOFFICALOdaily星球日報譯者|Moni作為將Web3革命引入健身行業的先行者,STEPN正在利用現代科技打造健身行業的未來.

1900/1/1 0:00:00
雪梨交易所:SkyMavis團隊就賠償Ronin事件進行討論_加密貨幣

AnimocaBrands聯合創始人YatSiu表示,近日針對AxieInfinity側鏈Ronin的黑客攻擊可能會改變風險投資家對加密領域投資的態度和責任.

1900/1/1 0:00:00
Foresight Ventures: 破碎的可組合性

偉大的可組合性...嗎?神圣的可組合性!可組合性為我們帶來了金錢樂高(ERC-20和OpenZepplin等標準),為我們帶來了金融樂高(DeFi協議的各種組合).

1900/1/1 0:00:00
Gate.io Startup:Mecha Morphing (MAPE) Initial Sale Result & Listing Schedule

1MechaMorphing(MAPE)TokenSaleResultTheGate.ioStartupMechaMorphing(MAPE)saleresultisasfollows:MAPE.

1900/1/1 0:00:00
加密市場投資生存法則:請收回注意力,做有準備的決策_COI

原文作者:0xRusowsky原文編譯:Amber,ForesightNews在這個信息和數據更迭節奏飛快的世界里,每個人都在為你的注意力而戰。你經常會被淹沒在海量的信息之中.

1900/1/1 0:00:00
Gate.io Presents High Quality Trading Strategies To Facilitate Your Trading Experience_GATE

Gate.ioCopyTradingisnowhometo16quantitativeproducts.

1900/1/1 0:00:00
ads