后知后覺金錢消失術
在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。
近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。
值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。
Cosmos生態智能合約平臺Neutron已上線主網:5月12日消息,據官方消息,Cosmos 生態無需許可 CosmWasm 智能合約平臺 Neutron 已上線主網,成為首個使用 Replication Security 啟動的 Cosmos 區塊鏈。Replication Security 是 Cosmos 3 月推出的功能,允許 Cosmos 生態系統中的其他鏈放棄自己的驗證者并切換到 Cosmos Hub 的驗證者集,從而擁有 Cosmos Hub 的完整安全性[2023/5/12 15:00:09]
AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。
Willy Woo:Baron Capital和馬斯克接觸或將PayPal支付納入推特:金色財經報道,加密KOL Willy Woo在社交媒體披露,根據消息源透露投資公司Baron Capital和馬斯克最新交談內容,馬斯克稱如果他的PayPal計劃被執行,PayPal將會成為世界上最有價值的金融機構,而在今日馬斯克披露的“推特2.0”計劃中,支付功能為空白,但可能這項功能與他未披露和未執行的PayPal計劃有關,也是推特可能成為世界上最有價值公司的關鍵。[2022/11/27 21:05:06]
驗證節點失守
JUST位列波場TRON金融類Dapp排名第三:據Dapp.com最新數據顯示,JUST已躋身波場TRON金融類Dapp排名前三,在過去24小時內成交額達15.39K USD,漲幅高達18400.34%。
JUST是在波場TRON上運行的第一個DeFi項目,旨在打造基于波場TRON的穩定幣借貸平臺,同時也是領先的數字交易平臺之一、交易量曾登頂全球Top3的Poloniex LaunchBase首期上線項目。[2020/6/28]
為了識別存款及取款事件,Ronin需要驗證九個驗證節點中的五個簽名。而攻擊者黑了4個SkyMavis的私鑰,制造了5個合法的簽名,即:4個SkyMavis驗證器和1個AxieDAO運行的第三方驗證器產生的簽名。
SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。
節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。
早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。
即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。
6億美金“何去何從”
在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:
總結及建議
此次事件是由于私鑰管理不善而造成的。
CertiK在此提醒用戶和項目方管理私鑰的重要性。
SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。
然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
參考鏈接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
Tags:RONSKYONIMAVKRONE價格SkyBridgerOnigiri NekoMaverick Protocol
區塊鏈技術的流行預示著從中心化機構到去中心化機構的根本轉變,使用區塊鏈技術的公司往往以各種方式脫穎而出.
1900/1/1 0:00:00編者按:3月29日,VitalikButerin發表文章《Theroadsnottaken》,著眼于以太坊發展路上的各種猜想與落實路徑.
1900/1/1 0:00:00在2月28日的國新辦發布會上,工信部總工程師、新聞發言人田玉龍透露,要積極培育數據要素市場,支持北京、上海建設數據交易所。京滬兩地的數據交易所已經在2021年相繼成立.
1900/1/1 0:00:00量子計算會破壞區塊鏈還是讓它更安全?談到計算的未來,區塊鏈和量子計算是最引人入勝和最具爭議的兩個行業.
1900/1/1 0:00:00位于菲律賓北部的大都市甲萬那端,長期以來“盛產”兩樣東西:銀行與電動三輪車。前者的存款負債長期占據整個省份的半數以上,奠定了其經濟中心的地位;后者則是該市“穩就業”的法寶——由于公共交通只分布于.
1900/1/1 0:00:00本文以目前GameFi領域最常見的雙代幣模型為例,將探索兩個思路的可行性:保持打金代幣在某個區間穩定盡可能的讓治理代幣實現價格增長用一個簡單好懂的比喻來舉例,如果我們將游戲比作一個小國家.
1900/1/1 0:00:00