買以太坊 買以太坊
Ctrl+D 買以太坊
ads

RON:Ronin安全事件分析_ONI

Author:

Time:1900/1/1 0:00:00

前言

Ronin是新加坡游戲工作室SkyMavis開發的,是為支持游戲AxieInfinity而構建的以太坊側鏈,使得用戶能夠自由地將資產轉移到其他鏈上。

北京時間2022年3月29日,RoninNetwork官方發布聲明稱RoninBridge遭到入侵,損失了173600枚ETH和價值2550萬美元的USDC。

知道創宇區塊鏈安全實驗室第一時間跟蹤本次事件。

Elrond將在4小時內完成主網更新和Maiar重啟:金色財經消息,Elrond公鏈CEO BeniaminMincu發推表示,將在4小時內完成主網更新和Maiar重啟。此前,黑客利用Elrond生態DEXMaiar的漏洞盜取約165萬枚EGLD并在鏈上拋售,鏈上EGLD價格被砸到低于5美元,跌幅達92%。但Elrond官方及時關閉Majar并凍結黑客地址,追回95%的贓款。據悉,黑客造成的損失由Elrond基金會承擔,DEX重啟的解決方案是確保鏈上EGLD價格與幣安EGLD價格匹配才會對外開放交易。[2022/6/8 4:09:50]

基礎信息

動態 | YouTube明星PewDiePie在最新視頻中宣傳TRON,并帶動DLive注冊數增長:據SludgeFeed報道,獨立內容創作者、YouTube明星PewDiePie在最近的YouTube視頻中宣傳了TRON、BitTorrent和DLive,并促使超過1億的粉絲注冊了DLive。[2020/1/14]

攻擊者地址:0x098B716B8Aaf21512996dC57EB0615e2383E2f96

數據分析平臺Biotron新項目利用智能定位技術 將以BTRN幣獎勵用戶:數據分析平臺Biotron開發了一項策略,在用戶通過其應用程序和其他工具開始分享數據之前先獎勵用戶。該公司將使用智能定位技術(location intelligence),向品牌提供其客戶群體及連鎖店的分析數據。作為回報,用戶在加入平臺之前先獲得收入的一部分。一旦他們選擇加入Biotron的移動應用并開始提供的數據,他們將能夠獲得BTRN幣或現金。[2018/3/22]

tx1:0xc28fad5e8d5e0ce6a2eaf67b6687be5d58113e16be590824d6cfa1a94467d0b7

tx2:0xed2c72ef1a552ddaec6dd1f5cddf0b59a8f37f82bdda5257d9c7c37db7bb9b08

事件概述

據目前官方發出的聲明稱,攻擊者使用被黑客入侵的私鑰來偽造虛假的提款。直到29日早上,一名用戶無法從橋上提取5kETH而向Ronin官方報告之后,才發現了這次攻擊。目前Ronin橋和KatanaDex已經停止,官方也將驗證器閾值從5個提高到了8個。

Ronin鏈目前由9個驗證器節點組成。為了識別存款事件或提款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和由AxieDAO運行的第三方驗證器。驗證器密鑰方案是分散設置的,以此來限制類似于此次的攻擊,但攻擊者發現了Ronin的無GasRPC節點的后門,從而獲取了AxieDAO驗證器的簽名。

此次事件由來可以追溯到2021年11月,當時AxieDAO驗證器被允許分發免費交易。這已于2021年12月停止,但AxieDAO驗證器IP仍在允許列表中。一旦攻擊者訪問了SkyMavis系統,便能夠通過無GasRPC從AxieDAO驗證器獲得簽名。

目前Ronin官方已經確認惡意提款中的簽名與五個可疑的驗證者相匹配。

總結

本次攻擊事件核心是私鑰泄露而導致的,雖然官方宣稱私鑰泄露是因為社會工程,但官方在攻擊發生一周后才公開此次事件,理由難免有些牽強,很難不使人猜想項目人員監守自盜的可能。

在此提醒項目方發布項目后一定要將私鑰嚴密保管,謹防網絡釣魚,另外,近期,各類合約漏洞安全事件頻發,合約審計、風控措施、應急計劃等都有必要切實落實。

Tags:RONONIAXItrontronlink錢包安全嗎ShibonicsAXINNew TronFun Token

酷幣下載
Gate.io:Gate.io Startup非首發上線SOMESING Exchange(SSX)及免費分發規則公告(免費瓜分3,191,490個SSX)_ESI

關於Gate.ioStartup免費空投計劃爲回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
數字貨幣投資: 探索8V.com永續合約的三大優勢

永續合約,作為近來年受到市場熱捧的新型數字資產合約產品,投資者通常只需要通過判斷漲跌,選擇買入做多或賣出做空合約,就能獲取數字資產價格上漲或下降的收益.

1900/1/1 0:00:00
STA:美財長耶倫演講全文:以美元地位為核心看待數字資產監管_NibbleClassic

原文標題:《RemarksfromSecretaryoftheTreasuryJanetL.YellenonDigitalAssets》 原文來源:美財政部官網 原文編譯:0x9F.

1900/1/1 0:00:00
LOC:Blockstream和Block的全太陽能比特幣挖礦設施在德州破土動工_blockchainresearchandapplication

本文來自?Decrypt,原文作者:StacyElliottOdaily星球日報譯者?|念銀思唐Blockstream已經開始與Block.

1900/1/1 0:00:00
PAN:ZT創新板即將首發上線PANDA_DAO

親愛的ZT用戶: ZT創新板即將上線PANDA,並開啟PANDA/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年4月7日16:30; PANDA 項目簡介:PandaDAO.

1900/1/1 0:00:00
TOKEN:ZT創新板即將上線VXL_TPS

親愛的ZT用戶: ZT創新板即將上線VXL,並開啟VXL/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年4月9日18:00; VXL 項目簡介:VoxelXNetwork是.

1900/1/1 0:00:00
ads