超6億美金加密貨幣被盜
3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。
據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。
這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。
3月23日13:29分盜取173600枚ETH
以太坊Gas費用在近24小時跌超60%,現報14Gwei:金色財經報道,據Ultrasound.money數據顯示,以太坊Gas費用在近24小時跌超60%,現報14Gwei。[2022/12/10 21:35:49]
3月23日13:31分盜取25500000枚USDC
6億美金虛擬貨幣是如何被盜的?
Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。
InternetComputer已產生超6億區塊:3月1日消息,據官方消息,InternetComputer已產生超6億區塊。[2022/3/1 13:30:09]
據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。
SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。
Upbit首日上線Kava 24小時成交量超600萬美元:據官方消息,Upbit首日上線Kava,24小時成交超過600萬美元。Kava是一個支持多資產抵押的跨鏈DeFi協議,支持主流數字資產的抵押及穩定幣貸款服務。[2020/7/24]
6億美金被盜虛擬貨幣流向了哪里?
事件曝光后,采用成都鏈安“鏈必追—虛擬貨幣案件智能研判平臺”進行被盜虛擬貨幣追蹤,結果顯示:
1、項目被盜虛擬貨幣都被轉移到了黑客的這個地址,地址為:
0x098b716b8aaf21512996dc57eb0615e2383e2f96
全球新冠肺炎確診病例超1460萬例 累計死亡超60萬例:美國約翰斯·霍普金斯大學實時統計數據顯示,截至北京時間7月21日8時左右,全球累計確診超1464萬例,累計死亡60.86萬例。[2020/7/21]
2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。
1)通過
0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;
比特幣期貨本周漲超6%,徘徊于兩個月收盤最高位附近:CME比特幣期貨BTC 6月合約收跌逾0.05%,報9670美元,脫離3月7日以來主力合約收盤最高 位,但本周累漲約6.50%。CBOE比特幣期貨XBT 6月合約收漲逾0.31%,報9705美元,也脫離3月7日以來收盤最高位,本周漲超6.18%。[2018/5/5]
2)通過
Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;
3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。
我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:
1)流入HUOBI的地址1:
0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;
2)流入HUOBI的地址2:
0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;
3)流入FTX交易所的地址為:
0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;
4)流入Crypto.com交易所的地址為:
0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;
4、黑客地址余額:175913.70ETH
成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。
4
安全提醒
AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:
1、注意簽名服務器的安全性;
2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4、項目方應實時監控項目資金異常情況。
Tags:ETHRONONISDC3X Long Ethereum Classic Tokeniron幣有前途嗎Doni CoinSDC幣
2022.2.21第106期 本期關鍵字 摩根大通發布元宇宙研究報告;PayPal推出賣家保護計劃;伯克希爾哈撒韋增持加密友好數字銀行Nubank股票;蘇富比接受加密貨幣支付;超級碗期間的加密廣.
1900/1/1 0:00:00區塊鏈生態已經從單純的鏈上通證發展成了一系列高級的去中心化應用,而這些應用的底層技術就是混合型智能合約.
1900/1/1 0:00:00包括二次方投票在內的所有投票的弱點之一是,對于任何大規模的問題,每個人影響結果的能力是如此之小。因此,深刻反映和理解自己對問題的真實信念的動力是微乎其微的。以美國大選為例.
1900/1/1 0:00:00從久負盛名的創始人,到極具顛覆性的創新技術,波卡自創世伊始,便自帶“明星”光環,吸引了大批擁躉.
1900/1/1 0:00:00瑞士加密貨幣行業著力解決勞動力短缺問題保羅·阿爾多伊諾(PaoloArdoino)是泰達及其姊妹公司Bitfinex加密貨幣交易所的首席技術官.
1900/1/1 0:00:00GCADAO官方發布 威尼斯雙年展委員會于2022年1月30日向22位來自世界各地的22位加密藝術家發出了參展邀請,正式確認他們參加由第59屆威尼斯雙年展喀麥隆國家館主辦.
1900/1/1 0:00:00