后知后覺金錢消失術
在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。
近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。
值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。
QQL Mint Pass系列NFT近24小時交易額增幅超500%:金色財經報道,OpenSea數據顯示,QQL Mint Pass系列NFT近24小時交易額為104 ETH,24小時交易額增幅達552%,24小時交易額排名位列OpenSea第9。[2022/10/17 17:28:48]
AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。
DAO基礎設施服務商Syndicate已支持Polygon:金色財經消息,DAO基礎設施服務商Syndicate宣布已支持Polygon,未來還將支持更多區塊鏈。Syndicate是一個DAO基礎設施服務商,允許用戶創建投資DAO,并由參與者通過治理制定投資決策,于2021年8月宣布完成了a16z領投的2000萬美元A輪融資。[2022/7/6 1:53:26]
驗證節點失守
為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。
DAO運營平臺CharmVerse完成380萬美元種子輪融資:金色財經消息,DAO運營平臺CharmVerse完成380萬美元種子輪融資,SpartanGroup、Culture3、RedBuildingCapital、OpenseaVentures、AllianceDAO、OrangeDAO、BuilderCapital和POAPVentures、GlobalFoundersCapital、TensilityVentures和GSRVentures等參投。據悉,CharmVerse是一種多合一的DAO運營平臺,將DAO的入職、獎金管理、提案、項目跟蹤程序和數據存儲庫集中在一個地方,旨在成為DAO貢獻者協調日常工作、使用加密錢包登錄以及使用DAO代幣/NFT解鎖工作區的平臺。[2022/6/8 4:09:48]
SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。
節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。
早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。
即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。
6億美金“何去何從”
在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:
總結及建議
此次事件是由于私鑰管理不善而造成的。CertiK在此提醒用戶和項目方管理私鑰的重要性。
SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。
然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
參考鏈接:https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?https://rekt.news/ronin-rekt/
原文作者:RobertStevens 譯者:Moni Layer2技術優勢無需贅述,但如何把Layer2橋接到像以太坊這樣的Layer1網絡,似乎沒有太多人了解呢?本文將提供一份詳盡指南.
1900/1/1 0:00:00作者:KudzaiKutukwa編譯:Kxp,律動BlockBeats「任何紙幣最終都會回歸到它的內在價值——無價值.
1900/1/1 0:00:00撰文:TimBeiko,以太坊核心開發者 編譯:Karen 以太坊核心開發者TimBeiko?今日總結了最新一次的核心開發者會議內容.
1900/1/1 0:00:00新加坡《聯合早報》網站近日報道稱,泰國將禁止使用加密貨幣作為商品和服務的支付方式,并稱數碼資產的廣泛使用威脅到國家的金融體系和經濟.
1900/1/1 0:00:00?摘要 在近期的產業交流中,我們發現元宇宙的概念已初步普及,更多的企業在思考:我們如何依托自身資源參與這場全新的變革?虛實之間,如何布局?本文我們提出“九宮格”框架,探索如何落地元宇宙.
1900/1/1 0:00:00原作者:ZekeFaux,彭博社高級記者原標題:《A30-Year-OldCryptoBillionaireWantstoGiveHisFortuneAway》 編譯:胡韜.
1900/1/1 0:00:00