后知后覺金錢消失術
在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。
近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。
值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。
波場TRON區塊鏈訓練營應用開發入門課程將于明日正式開啟:據官方消息,波場TRON區塊鏈訓練營將于明晚8點在THUBA B站直播間正式開啟。該課程為波場TRON與清華大學學生區塊鏈協會THUBA合作推出。第一講主題為“波場TRON生態以及開發協議簡介” ,將詳細介紹波場TRON區塊的工作原理、共識機制、資源模型以及波場生態的創新發展。
該課程共分為4節,每雙周更新一次,將通過深入淺出地介紹波場生態,為學員深入了解波場公鏈的實際用例,培養個人編程開發技能提供優質的學習和實踐機會。未來,波場TRON還將與國內更多頂尖高校開展合作,為區塊鏈行業輸送更多新鮮血液。截至目前,波場公鏈用戶總數超過1.64億,交易筆數超57億,總鎖倉量(TVL)超121億美元。[2023/6/6 21:18:38]
AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。
波場TRON賬戶總數突破1.1億:據官方消息,2022年9月5日,TRONSCAN最新數據顯示,波場TRON賬戶總數達到110,169,033,正式突破1.1億。[2022/9/5 13:09:24]
驗證節點失守
為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。
SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。
前Perfect World高級研發工程師加入TRON團隊 負責開發手機游戲“狼人”:據TRON官網今日消息,前Perfect World(完美時空有限公司)高級研發工程師Aaron Wang已加入TRON團隊,主要負責TRON底部合同的研發工作。Aaron Wang,清華大學軟件工程碩士,曾在Perfect World負責開發手機游戲“狼人”的主要功能和戰斗邏輯。TRON現全球均價0.0356美元,下跌7.05%。[2018/3/23]
節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。
早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。
即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。
6億美金“何去何從”
在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:
總結及建議
此次事件是由于私鑰管理不善而造成的。
CertiK在此提醒用戶和項目方管理私鑰的重要性。
SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。
然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
參考鏈接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
Tags:RONTROtronSKYTronLink官網版下載TROLLERtronlink錢包怎么找到TRXSKYFT價格
位于菲律賓北部的大都市甲萬那端,長期以來“盛產”兩樣東西:銀行與電動三輪車。前者的存款負債長期占據整個省份的半數以上,奠定了其經濟中心的地位;后者則是該市“穩就業”的法寶——由于公共交通只分布于.
1900/1/1 0:00:00近日,各大行陸續發布2021年年報并召開了業績發布會,財報及發布會上紛紛透露了各大行作為數字人民幣運營機構在數字人民幣試點應用階段的相關進展,對此移動支付網進行了集中整理.
1900/1/1 0:00:00API的用途是什么? 應用程序編程接口或API是不同用戶應用程序之間的接口。例如,讓我們在線購票、預訂酒店、叫出租車或查看匯率的應用程序可能使用特定的API.
1900/1/1 0:00:00區塊鏈和元宇宙愛好者需要知道些什么,以防止機構和政府關閉他們的創新窗口。在每一次重大的技術革命中,狂熱者開始相信他們的創新不僅會產生物質財富,而且會通過超越舊的社會和規則從根本上重構人際關系.
1900/1/1 0:00:00加密資產經過長時間的發展和考驗,已經在全球金融領域中擁有了屬于自己的位置。根據Coinmarketcap數據顯示,截至目前,加密市場的總市值已經達到2萬億美元,整個生態的發展也越加完善.
1900/1/1 0:00:00“現在國內外各界熱烈討論虛擬現實及元宇宙等概念是好事,也是推動相關學科進步的催化劑,但作為科學研究來說,我認為最重要的可能不在于某個技術或算法的本身本身的進步.
1900/1/1 0:00:00