以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

損失超 6.1 億美元:Ronin Network 被黑分析_AVI:ONI

Author:

Time:1900/1/1 0:00:00

2022 年 03 月 29 日,Axie Infinity 側鏈 Ronin Network 發布社區預警,Ronin Network 出現安全漏洞,Ronin Bridge 共 17.36 萬枚 ETH 和 2550 萬枚 USDC 被盜,損失超 6.1 億美元。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。

相關信息

Ronin 是以太坊的一個側鏈,專門為鏈游龍頭 Axie Infinity 而創建,它自稱是將朝著「NFT 游戲最常用的以太坊側鏈」方向發展。據了解,Axie Infinity 的團隊 Sky Mavis 想要一個可靠、快速且廉價的網絡,從而為游戲的發展提供保障。他們需要一個以游戲為先的擴容方案,它不僅要能經得起時間的考驗,還得滿足游戲快速發展所帶來的大量需求。于是,Ronin 鏈便應運而生了。

消息人士:Multicoin兩周內基金資產損失超一半:11月17日消息,據消息人士,因FTX破產事件,Multicoin在大約兩周內資產規模下跌55%。該損失除了此前The Block報道的Multicoin基金資產管理規模(AUM)中約有10%被凍結在FTX上以外。

消息人士稱,損失還因其長期看漲Solana以及Solana生態項目Mango,持有FTX.US股權,和未完成的衍生品合約。此外,Multicoin沒有關閉其旗艦產品或轉為自營交易業務的計劃,還正在引入運營和基礎設施的改進,包括努力降低交易對手風險等。(blockworks.co)[2022/11/17 13:14:50]

黑客地址:

0x098B716B8Aaf21512996dC57EB0615e2383E2f96

數據:Celsius資金損失前十名的用戶累計損失超2.2億美元:金色財經報道,加密借貸平臺Celsius Network的用戶損失查詢網站顯示,用戶Jacob Benjamin Fite損失逾4000萬美元,排名第一,前十名個人的損失均超過1200萬美元,總計損失超2.2億美元。[2022/10/11 10:30:44]

攻擊細節

據官方發布的信息,攻擊者使用被黑的私鑰來偽造提款,僅通過兩次交易就從 Ronin bridge 中抽走了資金。值得注意的是,黑客事件早在 3 月 23 日就發生了,但官方據稱是在用戶報告無法從 bridge 中提取 5k ETH 后才發現這次攻擊。本次事件的損失甚至高于去年的 PolyNetwork 被黑事件,后者也竊取了超過 6 億美元。

事情背景可追溯到去年 11 月,當時 Sky Mavis 請求 Axie DAO 幫助分發免費交易。由于用戶負載巨大,Axie DAO 將 Sky Mavis 列入白名單,允許 Sky Mavis 代表其簽署各種交易,該過程于 12 月停止。但是,對白名單的訪問權限并未被撤銷,這就導致一旦攻擊者獲得了 Sky Mavis 系統的訪問權限,就能夠通過 gas-free RPC 從 Axie DAO 驗證器進行簽名。Sky Mavis 的 Ronin 鏈目前由九個驗證節點組成,其中至少需要五個簽名來識別存款或取款事件。攻擊者通過 gas-free RPC 節點發現了一個后門,最終攻擊者設法控制了五個私鑰,其中包括 Sky Mavis 的四個 Ronin 驗證器和一個由 Axie DAO 運行的第三方驗證器。

Glassnode:本次市場暴跌導致BTC鏈上已實現損失超過21.8億美元,創歷史第三高:金色財經報道,據區塊鏈分析公司Glassnode最新分析數據顯示,上周末的市場暴跌導致比特幣鏈上已實現損失超過21.8億美元,為BTC鏈上第三大已實現損失。比特幣鏈上最大的一次已實現損失發生在2020年6月,當時金額達到34.5億美元,第二次發生在2020年5月,已實現損失規模為26.5億美元,目前第四大已實現損失發生在2020年3月,規模為13.8億美元。此外,Glassnode還分析了BTC長期持有者的供應量變化,結果發現此類用戶的總持有量在過去一周沒有發生變化,因此判斷本次市場拋售可能有短期持有者導致。此外,交易所流入量也從五月份的1萬枚BTC減少到2000-3200枚BTC,有約四分之一的期貨合約被關閉。[2021/12/6 12:54:20]

MistTrack

瑞波CTO在山寨幣上的投資損失超過30萬美元:11月11日消息,Ripple的首席技術官David Schwartz透露,他在山寨幣上的投資損失了超過30萬美元。

Schwartz特別列出了11種代幣,這些代幣對他而言都是不好的投資,包括Blocktix(TIX),DICE,Flash(FLASH),Vezt(VEZT),Amp(AMP),Signal Token(SIG),Bee(BEE)。(cointelegraph)[2020/11/11 12:16:09]

在事件發生后,慢霧第一時間追蹤分析并于北京時間 3 月 30 日凌晨 1:09 發聲。

據慢霧 MistTrack 反洗錢追蹤系統分析,黑客在 3 月 23 日就已獲利,并將獲利的 2550 萬枚 USDC 轉出,接著兌換為 ETH。

動態 | EOS競猜類游戲Poker EOS因私鑰泄漏損失超2萬EOS:今日凌晨,PeckShield安全盾風控平臺DAppShield監測到EOS競猜類游戲Poker EOS出現異常,經確認是游戲項目方私鑰泄漏所致,黑客共計獲利超過2萬個EOS,其中已有超過1萬個EOS已被轉至幣安和火幣交易所。項目方呼吁玩家不要在去中心化交易所掛單買賣其代幣PKE,避免造成進一步的損失。PeckShield安全人員在此提醒DApp開發者及廣大玩家,務必注意私鑰的安全,必要時可采用多簽機制增強關鍵帳號安全性。[2019/5/24]

而在 3 月 28 日 2:30:38,黑客才開始轉移資金。

據慢霧 MistTrack 分析,黑客首先將 6250 ETH 分散轉移,并將 1220 ETH 轉移到 FTX、1 ETH 轉到 Crypto.com、3750 ETH 轉到 Huobi。

值得注意的是,黑客發起攻擊資金來源是從 Binance 提幣的 1.0569 ETH。

目前,Huobi、Binance 創始人均發表了將全力支持 Axie Infinity 的聲明 ,FTX 的 CEO SBF 也在一封電子郵件中表示,將協助取證。

截止目前,仍有近 18 萬枚 ETH 停留在黑客地址。

目前黑客只將資金轉入了中心化平臺,很多人都在討論黑客似乎只會盜幣,卻不會洗幣。盡管看起來是這樣,但這也是一種常見的簡單粗暴的洗幣手法,使用假 KYC、代理 IP、假設備信息等等。從慢霧目前獲取到的特殊情報來看,黑客并不“傻”,還挺狡猾,但追回還是有希望的,時間上需要多久就不確定了。當然,這也要看執法單位的決心如何了。

總結

本次攻擊事件主要原因在于 Sky Mavis 系統被入侵,以及 Axie DAO 白名單權限維護不當。同時我們不妨大膽推測下:是不是 Sky Mavis 系統里持有 4 把驗證器的私鑰?攻擊者通過入侵 Sky Mavis 系統獲得四個驗證節點權限,然后對惡意提款交易進行簽名,再利用? Axie DAO 對 Sky Mavis 開放的白名單權限,攻擊者通過 gas-free RPC 向 Axie DAO 驗證器推送惡意提款交易獲得第五個驗證節點對惡意提款交易的簽名,進而通過? 5/9 簽名驗證。

最后,在此引用安全鷺(Safeheron)的建議:

1、私鑰最好通過安全多方計算(MPC)消除單點風險;

2、私鑰分片分散到多臺硬件隔離的芯片里保護;

3、大資金操作應有更多的策略審批保護,保證資金異動第一時間由主要負責人獲悉并確認;

4、被盜實際發生時間是 3 月 23 日,項目方應加強服務和資金監控。

參考鏈接:

Ronin Network 官方分析:

https://roninblockchain.substack.com/p/community-alert-ronin-validators

Tags:AVIRONSKYONIGravityTORONTOKaratSkyElectronic USD

歐易交易所app下載
2022:Osmosis的創新治理機制詳解_MOS:OSMO

Osmosis Beyond Coinbase? 2022有哪些前沿技術和新功能 總覽 Osmosis 是Cosmos 生態迄今最為活躍的樞紐之一,主打AMM自主應用鏈.

1900/1/1 0:00:00
詳解跨鏈通信協議 Axelar:如何解鎖跨鏈可組合性和流動性?_ELA:ela幣未來價值預測

導讀:在 LayerZero 旗下跨鏈橋 Stargate 大熱之后,跨鏈協議賽道成為市場關注焦點,Axelar network 則是又一個值得關注的跨鏈互操作性協議.

1900/1/1 0:00:00
區塊鏈又有發車跡象 但還不懂SPoS超級節點挖礦真的好嗎?_BSP:Yesports

區塊鏈世界里最重要的游戲規則,就是共識機制。看到“共識機制”這四個字,有些人就開始頭大了。別擔心,本文將盡量用通俗的大白話來降低門檻,希望更多人能看懂這個重要的“游戲規則”.

1900/1/1 0:00:00
「成交量」這個指標有什么用?怎樣看?_比特幣:BSP

在《半小時吃掉 7000 多個比特幣,何一口中的“深度”是什么意思》一文中,我們科普了“交易深度”。其實和交易深度息息相關的還有一個術語——成交量.

1900/1/1 0:00:00
Local Weather借NFT啟動品牌:賣飲料也賣設計_LOC:Nftime

近日,NFT項目Local Weather憑借魔性的設計風格吸引了一些加密愛好者關注,該系列NFT圖片的主題是運動,但形象并非人物或動物,畫面中僅有一雙雙「腿」和「手」,或進行滑板.

1900/1/1 0:00:00
白話區塊鏈入門074 | 萊特(辣條)LTC的成功 不僅僅是復制_數字資產:萊特幣

作者 | 李火華出品|白話區塊鏈在上周的《綽號“辣條”,最成功的山寨幣:萊特幣LTC》一文中,白話區塊鏈簡單介紹了萊特幣的起源以及在算法、速度、總量三個方面與比特幣的差異.

1900/1/1 0:00:00
ads