比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ADA > Info

損失超 6.1 億美元:Ronin Network 被黑分析_SKY

Author:

Time:1900/1/1 0:00:00

2022 年 03 月 29 日,Axie Infinity 側鏈 Ronin Network 發布社區預警,Ronin Network 出現安全漏洞,Ronin Bridge 共 17.36 萬枚 ETH 和 2550 萬枚 USDC 被盜,損失超 6.1 億美元。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。

相關信息

Ronin 是以太坊的一個側鏈,專門為鏈游龍頭 Axie Infinity 而創建,它自稱是將朝著「NFT 游戲最常用的以太坊側鏈」方向發展。據了解,Axie Infinity 的團隊 Sky Mavis 想要一個可靠、快速且廉價的網絡,從而為游戲的發展提供保障。他們需要一個以游戲為先的擴容方案,它不僅要能經得起時間的考驗,還得滿足游戲快速發展所帶來的大量需求。于是,Ronin 鏈便應運而生了。

韓國風投Hashed在Terra危機中或損失超35億美元:5月19日消息,韓國加密風投公司Hashed在Terra危機中或損失超35億美元。鏈上數據顯示,該公司在Columbus 3主網上質押了超過2700萬枚LUNA,在Columbus 4主網上質押了970萬枚LUNA,而在當前的Columbus 5主網上質押了1320萬枚LUNA。(CoinDesk)[2022/5/19 3:28:43]

黑客地址:

0x098B716B8Aaf21512996dC57EB0615e2383E2f96

攻擊細節

據官方發布的信息,攻擊者使用被黑的私鑰來偽造提款,僅通過兩次交易就從 Ronin bridge 中抽走了資金。值得注意的是,黑客事件早在 3 月 23 日就發生了,但官方據稱是在用戶報告無法從 bridge 中提取 5k ETH 后才發現這次攻擊。本次事件的損失甚至高于去年的 PolyNetwork 被黑事件,后者也竊取了超過 6 億美元。

美國FTC:消費者自10月以來因加密投資騙局損失超8000萬美元:美國聯邦貿易委員會(FTC)表示,自去年10月以來,消費者已報告因加密貨幣投資騙局損失了超過8000萬美元,同比增長了10倍以上。此外,美國消費者因假冒的馬斯克的賬號(進行加密貨幣詐騙)損失了200萬美元。(金十)[2021/5/18 22:12:32]

事情背景可追溯到去年 11 月,當時 Sky Mavis 請求 Axie DAO 幫助分發免費交易。由于用戶負載巨大,Axie DAO 將 Sky Mavis 列入白名單,允許 Sky Mavis 代表其簽署各種交易,該過程于 12 月停止。但是,對白名單的訪問權限并未被撤銷,這就導致一旦攻擊者獲得了 Sky Mavis 系統的訪問權限,就能夠通過 gas-free RPC 從 Axie DAO 驗證器進行簽名。Sky Mavis 的 Ronin 鏈目前由九個驗證節點組成,其中至少需要五個簽名來識別存款或取款事件。攻擊者通過 gas-free RPC 節點發現了一個后門,最終攻擊者設法控制了五個私鑰,其中包括 Sky Mavis 的四個 Ronin 驗證器和一個由 Axie DAO 運行的第三方驗證器。

Messari:自2019年,DeFi領域因黑客攻擊損失超2.84億美元資產:4月29日,據Messari報告指出,自2019年以來,DeFi領域因黑客攻擊等原因損失了超過2.84億美元資產(數據截止至2月)。而去中心化的保險行業只覆蓋了DeFi中TVL的一小部分。[2021/4/29 21:09:26]

MistTrack

在事件發生后,慢霧第一時間追蹤分析并于北京時間 3 月 30 日凌晨 1:09 發聲。

據慢霧 MistTrack 反洗錢追蹤系統分析,黑客在 3 月 23 日就已獲利,并將獲利的 2550 萬枚 USDC 轉出,接著兌換為 ETH。

動態 | 360發布網絡詐騙研究報告:虛擬貨幣詐騙人均損失超13萬:1月8日消息,360企業安全集團、360獵網平臺發布了《2019年網絡詐騙趨勢研究報告》。報告顯示,投資、貸款類金融詐騙是金融詐騙兩大類型,合計占金融詐騙總量的92.2%。而從23歲至58+歲人群,舉報最多的詐騙都是金融詐騙。虛擬貨幣詐騙導致的人均損失最高,為134522元,騙子打著“區塊鏈”、“數字貨幣”、“比特幣”、“挖礦”的旗號行騙。報告還總結出2019年十大網絡詐騙話術。360提示,如果聽到“區塊鏈應用場景落地,XX幣躺著也能賺大錢”類似的話術,一定要提高警惕。(鳳凰科技)[2020/1/8]

動態 | 美國加密貨幣社區用戶遭SIM調換攻擊損失超10萬美元:據thepaypers消息,過去一周,美國的加密貨幣社區遭受了SIM調換攻擊。從2017年,攻擊者開始專注于攻擊加密貨幣社區的成員,他們可以訪問用于管理大量比特幣,以太坊和其他加密貨幣的在線賬戶。社區中的一些人公開承認因SIM卡調換攻擊而損失超過10萬美元的加密貨幣。[2019/6/6]

而在 3 月 28 日 2:30:38,黑客才開始轉移資金。

據慢霧 MistTrack 分析,黑客首先將 6250 ETH 分散轉移,并將 1220 ETH 轉移到 FTX、1 ETH 轉到 Crypto.com、3750 ETH 轉到 Huobi。

值得注意的是,黑客發起攻擊資金來源是從 Binance 提幣的 1.0569 ETH。

目前,Huobi、Binance 創始人均發表了將全力支持 Axie Infinity 的聲明 ,FTX 的 CEO SBF 也在一封電子郵件中表示,將協助取證。

截止目前,仍有近 18 萬枚 ETH 停留在黑客地址。

目前黑客只將資金轉入了中心化平臺,很多人都在討論黑客似乎只會盜幣,卻不會洗幣。盡管看起來是這樣,但這也是一種常見的簡單粗暴的洗幣手法,使用假 KYC、代理 IP、假設備信息等等。從慢霧目前獲取到的特殊情報來看,黑客并不“傻”,還挺狡猾,但追回還是有希望的,時間上需要多久就不確定了。當然,這也要看執法單位的決心如何了。

總結

本次攻擊事件主要原因在于 Sky Mavis 系統被入侵,以及 Axie DAO 白名單權限維護不當。同時我們不妨大膽推測下:是不是 Sky Mavis 系統里持有 4 把驗證器的私鑰?攻擊者通過入侵 Sky Mavis 系統獲得四個驗證節點權限,然后對惡意提款交易進行簽名,再利用? Axie DAO 對 Sky Mavis 開放的白名單權限,攻擊者通過 gas-free RPC 向 Axie DAO 驗證器推送惡意提款交易獲得第五個驗證節點對惡意提款交易的簽名,進而通過? 5/9 簽名驗證。

最后,在此引用安全鷺(Safeheron)的建議:

1、私鑰最好通過安全多方計算(MPC)消除單點風險;

2、私鑰分片分散到多臺硬件隔離的芯片里保護;

3、大資金操作應有更多的策略審批保護,保證資金異動第一時間由主要負責人獲悉并確認;

4、被盜實際發生時間是 3 月 23 日,項目方應加強服務和資金監控。

參考鏈接:

Ronin Network 官方分析:

https://roninblockchain.substack.com/p/community-alert-ronin-validators

Tags:RONSKYMAVONIKRONE價格SKYFTmav幣最新消息ONIT價格

ADA
三分鐘速覽 Pantera 投資的跨鏈交易協議 Chainflip Labs_AIN

原文標題:《Chainflip Labs:Pantera Capital 投資的跨鏈交易新協議》Chainflip Labs 是一種基于 Substrate 的去中心化、去信任的協議.

1900/1/1 0:00:00
Nym Network:以隱私捍衛互聯網的價值觀_NYM

在昨天凌晨舉辦的 Nym 主網上線發布會上,一個已經許久沒有出現在人們視野中的人物,通過視頻連線的方式來到了主會場中。他就是為躲避美國追捕而長期流亡海外的愛德華·斯諾登.

1900/1/1 0:00:00
3A 大作、公會加持 深度解析鏈游先行者Apeiron_RON

當下的鏈游市場,展現出喜憂參半的局面。一方面,市場低迷,大部分鏈游項目陷入冷靜期,用戶活躍度大幅下降;另一方面,包括紅杉、Tiger Global在內的傳統資金持續涌入加密領域,而鏈游是資金布局.

1900/1/1 0:00:00
OpenSea的挑戰者X2Y2:「以快打大」 彈藥足以抗周期_OPEN

受訪人:@TP_X2Y2 采訪:北辰 盡管整個金融市場都處于下行周期,但NFT領域還是源源不斷地有新的收藏品爆紅,而且NFT市場遠不止于圖像收藏.

1900/1/1 0:00:00
白話區塊鏈入門084 | 以太坊的錢包為何能存放那么多種Token?_TOKEN

作者 | JackyLHH出品|白話區塊鏈如果把比特幣存放到自己的錢包,需要用到比特幣的錢包地址;如果存放的是以太幣,就需要以太坊的錢包地址。比特幣錢包地址和以太坊錢包地址完全不一樣.

1900/1/1 0:00:00
被Coinbase、Alameda青睞的跨鏈協議Router什么來頭?_TER

Router Protocol是如何解決互操作性的?撰寫:The DeFi Investor編譯:TechFlow internCrypto 中最大的問題是缺乏跨鏈的互操作性.

1900/1/1 0:00:00
ads