GATE:Ronin Network被黑,一图详解6.1亿美元“何去何从”_ethylmaltol

后知后觉金钱消失术

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏AxieInfinity侧链RoninNetwork受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000ETH而发现该攻击。

Elrond举办节点之战活动,奖励节点运行人员测试网络漏洞:Elrond网络创始人Beniamin Mincu正在进行为期15天的“Battle of Nodes: Onchained”活动。在一份技术白皮书中首次披露其“安全利益证明”分片协议近两年后,Mincu和Elrond开发团队将向能够成功破坏其代码的节点运行人员提供高达60000美元的ERD代币。

Mincu的目标是在未经许可的黑客自己暴露之前,让白帽暴露Elrond上的每个错误、攻击向量、漏洞和关键断点。他表示,这次测试网的“浴火试炼”将证明该网络是否准备好启动主网。“当我们有15天的时间不受这种攻击和压力测试的影响而中断网络时,我们知道Elrond终于准备好了,而且很好——足够稳健,可以上线了。”(CoinDesk)[2020/6/10]

AxieInfinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;RoninNetwork则是为了实现高TransactionsPerSecond(TPS)并且让用户有更流畅游戏体验而开发的侧链;RoninBridge协助将加密货币转入和转出RoninNetwork;它们同属SkyMavis运营。

孙宇晨:Tron网络地址数超过600万:金色财经消息,TRON创始人孙宇晨刚刚发推称,Tron网络已经达到了一个重要的里程碑,目前在区块链上有超过600万个地址。在地址数量增加之前,该网络上的dapp数量也有所增加,上周总数达到了768个。[2020/6/1]

验证节点失守

DAO运行的第三方验证器产生的签名。

SkyMavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,SkyMavis已决定将所需验证节点签名增加至8个。

HackerOne与区块链投票应用Voatz断绝合作关系:Bug悬赏平台HackerOne宣布与Medici Ventures投资的区块链移动投票应用Voatz断绝关系,因后者违反了合作标准。HackerOne代表Samantha Spielman称,Voatz违反了“合作标准”,这使得合作关系无法维持,但其拒绝说明详细说明Voatz违反了什么标准。但Spielman强调,在过去八年的1800次合作中,Voatz从未单方面踢出任何合作伙伴。(CoinDesk)[2020/3/31]

节点验证虽已去中心化,但黑客却发现了gas-freeRPC的一个后门。

早在2021年11月的一次AxieDAO活动中,AxieDAO赋予了SkyMavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了SkyMavis的访问权限,即可通过gas-freeRPC获得AxieDAO的签名。

在此,CertiK利用CertiKSkytrace总结了一份资金流动去向图:

总结及建议

此次事件是由于私钥管理不善而造成的。

SkyMavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。

除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

SANDTPS:ZT“傾聽”你的聲音_BlockMonsters

親愛的用戶: ????爲了最大限度的加強ZTGLOBAL的安全系統和提升產品的體驗,zt將持續傾聽,期待能與您共同建設良好的社區,我們於2022年4月2日特此發聲.

[0:15ms0-5:50ms