比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

超6億美元資金被盜,Ronin跨鏈橋被攻擊事件簡析-ODAILY_RON

Author:

Time:1900/1/1 0:00:00

超6億美金加密貨幣被盜

3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。

據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。

這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。

3月23日13:29分盜取173600枚ETH

過去1小時銷毀超600枚ETH:金色財經報道,據ultrasound.money數據顯示,當前以太坊Gas費升至145GWei左右,過去1小時銷毀逾600枚ETH,1小時內以太坊銷毀量最高的為0x9c22d5開頭合約(ClipperV2合約,銷毀144枚ETH),其次為Uniswap Universal Router(銷毀106枚ETH)、Uniswap V2 Router2(39枚ETH)、以太坊轉賬(34ETH)。[2023/5/5 14:44:27]

3月23日13:31分盜取25500000枚USDC

6億美金虛擬貨幣是如何被盜的?

24小時合約市場爆倉超6752萬美元 BTC合約爆倉5322萬美元:據合約帝行情統計報告顯示:過去24小時合約市場全網總計爆倉6752萬美元,爆倉人數5554人。其中,Huobi爆倉2085萬美元,OKEx爆倉2009萬美元,BitMEX爆倉930萬美元,Binance爆倉1729萬美元。爆倉金額前三的幣種是BTC5322萬美元,ETH334萬美元,BCH247萬美元。[2020/8/7]

Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。

全球新冠肺炎確診病例超640萬例 美國確診超183萬例:據美國約翰斯·霍普金斯大學發布的全球新冠肺炎數據實時統計系統,截至北京時間6月3日20:30,全球新冠肺炎累計確診640.55萬例,累計死亡38.1萬例;其中,美國累計確診超183萬例,死亡10.61萬例。[2020/6/3]

據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。

最近一小時合約市場爆倉超6257萬美元 BTC爆倉超6000萬美元:據合約帝行情統計報告顯示:最近一小時合約市場全網總計爆倉6257萬美元。其中BTC爆倉6000萬美元,ETH爆倉128萬美元,EOS爆倉70.55萬美元。[2020/5/27]

SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。

6億美金被盜虛擬貨幣流向了哪里?

事件曝光后,采用成都鏈安“鏈必追—虛擬貨幣案件智能研判平臺”進行被盜虛擬貨幣追蹤,結果顯示:

1、項目被盜虛擬貨幣都被轉移到了黑客的這個地址,地址為:

0x098b716b8aaf21512996dc57eb0615e2383e2f96

聲音 | 加密貨幣評論員:比特大陸Q2虧損超600億美元:8月13日消息,加密貨幣評論員WhalePanda剛剛轉發Blockstream CSO Samson Mow推特消息:“為什么比特大陸的融資速度如此之快,而且只向投資者展示了第一季度的業績?我們現在已經進入第三季度了。原因是Q2是一場災難。比特大陸有12.4億美元的庫存,而S9的價格則下跌了85%!第二季度虧損在6-7億美元。”隨后補充稱,在IPO 前投資者應敦促他們立即披露 Q2 的數字。[2018/8/13]

2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。

1)通過

0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;

2)通過

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;

3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。

我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;

3)流入FTX交易所的地址為:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;

4)流入Crypto.com交易所的地址為:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;

4、黑客地址余額:175913.70ETH

成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。

4

安全提醒

AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:

1、注意簽名服務器的安全性;

2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4、項目方應實時監控項目資金異常情況。

Tags:ETHRONONIUSDCtogetherbnb換裝都有什么衣服ron幣怎么樣ONITusdc幣價格

幣安下載
Qredo代幣經濟學更新-ODAILY_EDO

本位來自Qredo官方 我們一直在聽取各方的反饋和疑慮。我們的代幣經濟學模型很復雜——也許并不奇怪——有一些重要的特征被忽視了。這包括未來發布的新托管采礦和實用采礦獎勵.

1900/1/1 0:00:00
TRX連續二十二周通縮,通縮量達2.94億枚-ODAILY_tron

據區塊鏈瀏覽器TRONSCAN數據,過去二十二周,TRX連續處于通縮狀態,通縮量達2.94億枚TRX.

1900/1/1 0:00:00
DAOrayaki:MolochDAO 2021年度報告-ODAILY_LOC

背景 2021年回顧 MolochDAO網絡/生態系統概述 贈款策略 MolochDAO—未來展望MolochDAO關于ETH生態系統發展的計劃 Moloch崛起! 背景-Moloch的故事20.

1900/1/1 0:00:00
頂峰AscendEX:用金融智慧鍛造NFT穩健發展的蹊徑-ODAILY_比特幣

近日,華爾街知名投資銀行Jefferies發布的一份分析師報告顯示,到2025年,全球NFT市場價值將超過800億美元.

1900/1/1 0:00:00
Web3如何為金融行業實現轉型-ODAILY_DEFI

媒體對Web3的報道通常都聚焦在近期火爆的NFT銷售和每日cryptocurrency價格波動上。但是這只不過是冰山一角,真正的Web3遠不止如此.

1900/1/1 0:00:00
World Mobile引領ADA生態非洲戰略部署-ODAILY_WOR

各位小伙伴大家好,我是主持人,歡迎大家來參加本次AMA。本期AMA主題為WorldMobile引領ADA生態非洲戰略布局,今天我們很榮幸的邀請到了?WorldMobile的創始人及CEOMick.

1900/1/1 0:00:00
ads