链资讯 链资讯
Ctrl+D收藏链资讯
首页 > FTT > 正文

Ronin Network被黑 一图详解6.1亿美元“何去何从”

作者:

时间:

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。

Axie Infinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户有更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。

MXC抹茶:关于警惕不法分子冒充、滥用“MXC抹茶”名义的严正声明及风险提示:据官方消息,有用户反馈,近期市场上出现第三方平台擅自利用“MXC抹茶”品牌,伪造官网和APP,试图诱导用户注册登录以实施行为。对此,MXC抹茶相关负责人做出声明:

一、MXC抹茶一贯秉持对用户、对行业负责的态度,竭力采取有效防控措施以抵制各类违法违规行为。任何假借MXC抹茶及其旗下品牌、名义或冒充工作人员来诱用户的违规违法行为,均系未经MXC抹茶授权的恶意侵权行为。

二、请广大用户务必认真审阅平台规则及防诈风险提示、谨慎识别各类风险;任何有损MXC抹茶品牌声誉的行为,一经核实,MXC抹茶将严格追究其法律责任。

三、如您对外界宣称的与MXC抹茶相关的信息存有质疑,请务必第一时间通过官方客服邮箱service@mxc.com 进行核实确认;同时欢迎大家监督配合。[2021/1/19 16:32:36]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。

Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。

节点验证虽已去中心化,但黑客却发现了gas-free RPC的一个后门。

早在2021年11月的一次Axie DAO活动中,Axie DAO赋予了Sky Mavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了Sky Mavis的访问权限,即可通过gas-free RPC获得Axie DAO的签名。

在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:

此次事件是由于私钥管理不善而造成的。

CertiK在此提醒用户和项目方管理私钥的重要性。

Sky Mavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?

https://rekt.news/ronin-rekt/

标签:MXCSKYRONONImxc抹茶交易所是什么SKYBORNFRONT价格poloniex交易平台app

FTT热门资讯
全球首发碳资产NFT:那NFT本身会产生碳排放吗?

据报道,香港上市公司中国碳中和发布公告,2022年3月23日,集团提供核证碳标准下的碳信用作为底层资产,利用区块链技术全球首次发行碳资产NFT,支持机构、企业或个人通过平台购买碳资产NFT,从而抵消相关排放,实现碳中和。 该公司董事会认为:集团发行的碳资产NFT代表已登记注册的具有真实碳资产背书的数字化碳资产。

ChelseaDAO的创立是否意味着体育行业开始去中心化?

本文由”老雅痞laoyapicom“授权转载 3月18日,据知名切尔西新闻报道账号ChelsTransferb报道,部分切尔西球迷已经组成团体ChelseaDAO,他们计划通过在网络上出售代币的方式筹集资金,而参与的球迷可以对他们的投标提案进行投票,并最终对俱乐部运营进行投票。ChelseaDAO在官网上呼唤:“人民的足球,为人民服务,由人民决定”。

介绍Polygon ID Web3 的零知识身份

在web3,相信让人们牢牢控制自己的数字身份是 Web3 通过网络赋予用户权力的承诺的核心。Polygon一直在幕后努力实现这一承诺,今天介绍的是Polygon ID,这是互联网下一次迭代的自我主权、去中心化和私人身份。 这个新身份平台的独特之处在于它首次由零知识 (ZK) 密码学提供支持,这是一种隐私和区块链扩展技术。

倍受web3组织青睐 如何获得你的 .XYZ 域名?

因此,我们如何押注 .com、.in、.eu 和 .gov 等已建立的域名?非 .com 域名似乎在区块链领域中更受欢迎。例如,.xyz 域是区块链组织最常用的域名之一。 根据域名统计,.xyz 域名的受欢迎程度近年来呈爆炸式增长。下图描绘了 2021 年注册 .xyz 域名数量的增长情况。

深入研究用户拥有的互联网:第二部分

Web3旨在赋予网络中的任何参与者自治的权力和控制权,但要去除中介,我们需要将网络层与应用层分开的方法,进入数据中心。 社会已经变得依赖数据,我们的经济正日益成为数据经济。然而,这种经济目前依赖于少数几个数据孤岛:出于竞争原因,大型科技垄断企业将我们的数据保密。在本文中,我将介绍分散数据层--这是理解Web3用例的先决条件概念。

金色Web3.0日报 | GameStop的NFT市场已上线测试版

1.DeFi代币总市值:1242.41亿美元DeFi总市值 数据来源:coingecko 2.过去24小时去中心化交易所的交易量:37.69亿美元过去24小时去中心化交易所的交易量 数据来源:coingecko 3.DeFi中锁定资产:2146.8亿美元DeFi项目锁定资产前十排名及锁仓量 数据来源:defillama 1.NFT总市值:431。