比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDT > Info

超6億美元資金被盜,Ronin跨鏈橋被攻擊事件簡析_RON

Author:

Time:1900/1/1 0:00:00

貨幣被盜

3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。

據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。

這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。

6億美金虛擬貨幣是如何被盜的?

Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。

數據:2022年DeFi生態黑客攻擊資金總價值超60億美元:2月5日消息,DefiLlama貢獻者、加密數據分析師Kofi提供的數據顯示,DeFi生態系統在2022年遭遇黑客攻擊激增,被盜資金總價值超過60億美元。

根據Kofi的說法,60億美元代表了加密資產最初被盜時的價值。加密分析師Nelson Ijih在推特上表示,如果包括其他“加密黑客攻擊”,這個數字甚至會更高。(U.Today)[2023/2/6 11:49:05]

據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。?在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。

數據:過去半年加密鯨魚增持超6.5億美元ETH 超過2019全年BTC流入總額:4月30日消息,搜索引擎DuckDuckGo的高管Adam Cochran表示,經過審核以太坊前10000個地址,在過去六個月中,現有的鯨魚新增持有以太坊增加了5.5億美元以上。而相比之下,去年全年比特幣的新資本流入總額估計為6億美元。Adam Cochran強調,不僅是現有的鯨魚正在積累以太坊。

在前10萬名以太坊地址中,有相當數量的新錢包地址是與法幣交易所onramp進行的第一筆交易,而該交易所主要為大型客戶(主要是Gemini,、Kraken和Coinbase)提供服務。這些新錢包地址通常購買價值10萬到25萬美元的以太坊,它們占前10000個地址的6%左右,或者說這些地址在過去6個月里新購買價值1億美元的ETH。總的來說,過去半年里,新老“鯨魚”總共購買了價值超過6.5億美元的以太坊,超過了2019年全年比特幣流入總額。(The Daily Hodl)[2020/4/30]

SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。

動態 | Tripio發布2018年年終報告:月均訂單超6000份 支付系統已接入8種Token:Tripio今日發布了2018年年終報告,其中公布了部分業務和產品的核心數據。在業務層面,Tripio月均訂單已經超過6000單,并已將HT、BNB等8種Token接入Tripio的支付系統,用于直接預訂酒店民宿;在產品層面,歷經數十次迭代,Tripio已實現鏈上閉環及0傭金。[2018/12/31]

2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。

1)通過

日元兌比特幣交易量再超60%:行情顯示,法定貨幣兌比特幣的占比中,日元、美元、韓元、歐元仍排前四位,共占97.63%,日元占比仍是第一,回升至60.73%。3月9日,日元交易量占比為48%。目前BTC/JPY多在9500美元線附近,但LakeBTC交易所超過1萬美元,BTC/JPY現價10138美元。[2018/3/12]

0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;

2)通過

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;

3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。

我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;

3)流入FTX交易所的地址為:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;

4)流入Crypto.com交易所的地址為:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;

4、黑客地址余額:175913.70ETH

成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。

4

安全提醒

AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:

1、注意簽名服務器的安全性;

2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4、項目方應實時監控項目資金異常情況。

Tags:ETHRONONI以太坊eth錢包地址怎么注冊rond幣價poloniex交易所可靠嗎ada幣和以太坊幣誰有價值點

USDT
賬戶權益_KEX

尊敬的唯客用戶您好! 賬戶權益為您當前數字貨幣合約,合約賬戶內USDT的總資產的總價,價格會隨著USDT的實時價格波動.

1900/1/1 0:00:00
Gate.io Daily HODL & Earn BTC No.386, up to 0.9% APR_ING

Gate.ioDailyHODL&EarnBTC#386willlaunchat4:00UTConApr10atGate.io''s“HODL&Earn”.

1900/1/1 0:00:00
謹慎操作其他交易所之充提幣_TPS

尊敬的唯客用戶您好! 近日來有發現有不肖交易所會惡意將其他交易所之充提幣地址列入黑名單,藉此造成用戶資產無法取回,請各位唯客用戶遠離不肖交易所.

1900/1/1 0:00:00
第八期AAB特享理財加息,可享高達100%年化!_TPS

尊敬的AAX用戶: AAX將開啟第八期AAB特享理財加息活動,最高可享100%超高年化。本期活動幣種為AAB/BTC/ETH/USDT/USDC/UST/MATIC,詳情如下:活動時間:2022.

1900/1/1 0:00:00
Crypto Insiders創始人:為什么未來屬于Near?_CRYPTO

4月7日,CryptoInsiders創始人ZoranKole一篇《未來屬于Near》的文章引起了加密社區的討論,他寫到,在4月20日.

1900/1/1 0:00:00
CaixaBank 數字金融分支機構 Imagin 進軍元宇宙_CAI

據Finextra4月8日消息,西班牙金融服務巨頭CaixaBank數字金融分支機構Imagin成為首家在元宇宙開設網站的歐洲金融科技公司.

1900/1/1 0:00:00
ads