金色财经消息,昨日晚间,AxieInfinity发布社区公告,称其使用的公链桥Ronin桥在上周遭遇了黑客攻击。攻击者盗取了约6.25亿美元,成为了迄今为止最大的加密黑客攻击事件。
AxieInfinity开发团队SkyMavis管理着Ronin桥,允许用户在以太坊和Axie的Ronin侧链之间来回发送加密货币。
Ronin侧链由九个验证节点保护。3月23日,攻击者破坏了其中五个节点。然后,攻击者使用节点的签名从Ronin桥中提取了173.6kETH和25.5MUSDC,以当前价格计算约6.25亿美元。3月29日,一名用户无法通过Ronin桥提取5kETH,这提醒了SkyMavis团队桥中资金耗尽。才发现了黑客攻击事件。随后,SkyMavis暂停了桥和KatanaDex,迁移其节点基础设施,并与执法部门、大型加密货币交易所和Chainalysis合作追踪损失,目前,目前绝大多数被盗资金仍然存放在Ronin地址中。Ronin上的所有AXS、RON和SLP目前都是安全的。
此次Ronin桥攻击不是智能合约漏洞利用的结果。是由多重签名造成的妥协,是多密钥安全设置中对私钥的“经典”破解。维护桥的九个验证节点中,Ronin需要五个节点来始终保持诚实,以保持安全。为了识别存款事件或取款事件,也需要九个验证者签名中的五个。攻击者攻破五个节点,包含SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器。提款就变成非法的“诚实”。
验证器密钥方案被设置为去中心化的,因此它限制了与此类似的攻击向量,但攻击者通过一个无gasRPC节点发现了一个后门,使用该后门获取了AxieDAO验证器的签名。
目前,SkyMavis已将Ronin的验证人门槛从5个提高到8个,还会考虑进一步分散和增加验证人总数。
CinneamhainVentures的合伙人Adam猜测SkyMavis最终可能会出售股权以弥补袭击造成的损失。
DeFi数据 1.DeFi代币总市值:1327.57亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:524.
1.Vitalik亲自告诉你:什么是以太坊及其优缺点加密KOLNaval近日在播客采访了以太坊创始人Vitalik,Vitalik在播客里回顾了以太坊的起源故事,并亲自解释了什么是以太坊.
在过去的几年里,游戏行业经历了令人难以置信的增长,2020年比前一年扩张了23%,与此同时,游戏行业与区块链的集成见证了“Play-to-Earn”的大热.
三会《NFT倡议》的解读天元律师事务所合伙人王伟2022年4月13日,中国互联网金融协会、中国银行业协会、中国证券业协会共同发布了《关于防范NFT相关金融风险的倡议》.
原标题:加密平台不交易任何证券的可能性几乎为零;探索与CFTC对平台进行共同监管美东时间3月4日上午.
说明:中本聪nft4月1日开始白名单可以开始点击购买。白名单购买期是三天,三天之后,白名单作废。请大家注意一下。世界顶级区块链媒体coindesk已经宣发.