以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ETH > Info

ETH:超6億美元資金被盜,Ronin跨鏈橋被攻擊事件簡析

Author:

Time:1900/1/1 0:00:00

貨幣被盜

3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。

據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。

這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。

6億美金虛擬貨幣是如何被盜的?

Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。

數據:zkSync Era?單一地址數超6萬:3月26日消息,據Dune Analytics數據信息,zkSync Era?單一地址數已達64,410個,已有12,228枚ETH跨鏈進入zkSync Era?網絡。

此前報道,3月24日,zkSync Era?主網Alpha版本正式發布,并向用戶開放。用戶可在官網使用zkSync Era?跨鏈橋進行跨鏈。[2023/3/26 13:27:22]

據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。?在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。

PolyNetwork遭到攻擊,共計超6億美元資產被轉至三個地址:8月10日,跨鏈互操作協議PolyNetwork稱遭到攻擊,共計超6.1億美元轉出至3個地址,其中轉出至0x0D6e2開頭幣安智能鏈地址的資金有超2.5億美元,轉至0xC8a65開頭的以太坊地址有超2.7億美元,轉至Polygon地址的有超8500萬美元。[2021/8/10 1:46:35]

SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。

2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。

數據:價值超6.23億美元的Bitfinex2016年被盜比特幣發生轉移,占據被盜總數的10%:WhaleAlert數據顯示,今日凌晨,Bitfinex于2016年被盜的、當前價值超6.23億美元的比特幣發生轉移。TradeTheChain表示,轉移數量約占2016年黑客從Bitfinex盜取的119,756BTC總數的10%。2016年夏天Bitfinex遭遇黑客攻擊,導致近12萬個比特幣被盜。(Coindesk)[2021/4/15 20:21:21]

1)通過

0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;

美股擴大跌勢,道指跌超600點:美股擴大跌勢,道指跌超600點,納指跌4%,標普500指數跌約3.15%。(金十)[2020/4/22]

2)通過

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;

3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。

我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;

3)流入FTX交易所的地址為:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;

4)流入Crypto.com交易所的地址為:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;

4、黑客地址余額:175913.70ETH

成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。

4

安全提醒

AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:

1、注意簽名服務器的安全性;

2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4、項目方應實時監控項目資金異常情況。

Tags:ETHRONONIFINstETH價格RONDMY Ceremonial EventLybra Finance

ETH
SHIBA:SHIB 準備好在 2022 年 4 月看漲——這就是為什么

ShibaInu準備在4月份提高產量。目前,模因幣徘徊在0.00002502美元左右。許多分析表明,SHIB預計將在2022年第一季度大幅增長.

1900/1/1 0:00:00
NFT:Web3建設者的去中心化指南:原則、模型、方法

原文作者:MilesJennings,a16z總法律顧問原文標題:《DecentralizationforWeb3Builders:Principles,Models,How》 原文編譯:胡韜.

1900/1/1 0:00:00
BAL:BKEX 關于\"ASTO充值福利\"活動的公告

親愛的用戶: 為回饋廣大用戶,BKEX現開展"ASTO充值福利"活動詳情如下: 一、活動時間 2022年4月8日10:00-4月12日10:00BKEX Global宣布即將參與Deipool聚.

1900/1/1 0:00:00
USD:閃兌交易平臺上線GMT、POLS 等6個新資產,新增150個幣對

親愛的用戶: 為了給用戶提供更豐富的交易選擇,幣安閃兌交易平臺已上線6個新資產-GMT、POLS等,並新增其它150個幣對.

1900/1/1 0:00:00
TRX:TRX連續二十三周通縮,通縮量達3.09億枚

據區塊鏈瀏覽器TRONSCAN數據,過去二十三周,TRX連續處于通縮狀態,通縮量達3.09億枚TRX.

1900/1/1 0:00:00
元宇宙:關於關閉多個交易對資產置換功能的公告

親愛的用戶: 基於對資產代幣流動性和風險的綜合考慮,幣安將永久關閉下列交易對的資產置換功能,但仍會繼續支持其提現業務.

1900/1/1 0:00:00
ads