以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > UNI > Info

慢霧:損失超6.1億美元,詳解Ronin Network黑客事件始末_AVI:SKYM價格

Author:

Time:1900/1/1 0:00:00

2022年03月29日,AxieInfinity?側鏈RoninNetwork發布社區預警,RoninNetwork出現安全漏洞,RoninBridge共17.36萬枚?ETH?和2550萬枚?USDC?被盜,損失超6.1億美元。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。

相關信息

Ronin是以太坊的一個側鏈,專門為鏈游龍頭AxieInfinity而創建,它自稱是將朝著「NFT?游戲最常用的以太坊側鏈」方向發展。據了解,AxieInfinity的團隊SkyMavis想要一個可靠、快速且廉價的網絡,從而為游戲的發展提供保障。他們需要一個以游戲為先的擴容方案,它不僅要能經得起時間的考驗,還得滿足游戲快速發展所帶來的大量需求。于是,Ronin鏈便應運而生了。

Silvergate Bank CEO:持有超過數字資產相關的現金和證券:金色財經報道,加密友好銀行Silvergate Bank發布了首席執行官Alan Lane的一封信,向股東保證其盡職調查做法、風險管理和儲備。信件表示,根據我們的風險管理政策和程序及要求,Silvergate對FTX及其相關實體(包括 Alameda Research)進行了重要的盡職調查,包括入職流程和持續監控,而且,正如我之前指出的那樣,如果我們在任何賬戶中檢測到意外或不尋常的活動,我們會進行調查,并在需要時根據聯邦法規秘密提交可疑活動報告。

此外,我們有意持有超過數字資產相關存款負債的現金和證券。

金色財經此前報道,有媒體指控Silvergate在其兩個客戶FTX和 Alameda Research 之間串通客戶資產轉移。[2022/12/6 21:24:48]

黑客地址:

報告:美國、韓國企業申請元宇宙專利數超全球總數75%以上:金色財經報道,根據日經亞洲和研究公司Cyber?? Creative Institute的一項聯合調查報告,自2016年以來,美國和韓國企業已提交元宇宙、VR和AR的專利申請數超全球總數75%以上。其中,全球前20名的元宇宙專利申請中,美國企業占57%,韓國企業以19%位居第二,中國企業以12%位居第三,日本企業以8%緊隨其后。(cointelegraph)[2022/11/28 21:07:04]

0x098B716B8Aaf21512996dC57EB0615e2383E2f96

攻擊細節

CryptoVinco:一巨鯨地址買入超5億美元XRP:金色財經報道,據CryptoVinco數據顯示,一巨鯨地址于9月16日購買了超5億美元XRP。而同期其他代幣則在下跌,XRP似乎正在與其他加密貨幣市場脫鉤。[2022/9/18 7:04:30]

據官方發布的信息,攻擊者使用被黑的私鑰來偽造提款,僅通過兩次交易就從Roninbridge中抽走了資金。值得注意的是,黑客事件早在3月23日就發生了,但官方據稱是在用戶報告無法從bridge中提取5kETH后才發現這次攻擊。本次事件的損失甚至高于去年的PolyNetwork?被黑事件,后者也竊取了超過6億美元。

上半年元宇宙應用共營收6.5億美元,游戲占比超90%:8月24日消息,移動應用數據分析公司 SensorTower 報告稱,2022 年上半年期間,全球元宇宙應用已獲得 1.7 億下載,其中游戲應用下載量高達 1.1 億,占比 67.3%。上半年元宇宙應用共營收 6.5 億美元,其中游戲應用收入占比高達 94%。

2022 年上半年期間,《Roblox》橫掃美國、韓國、日本以及東南亞多個地區元宇宙概念游戲下載榜與暢銷榜第一,其在全球范圍內帶來的用戶支出占到整個元宇宙游戲用戶總支出的 70%。[2022/8/24 12:44:52]

事情背景可追溯到去年11月,當時SkyMavis請求Axie?DAO?幫助分發免費交易。由于用戶負載巨大,AxieDAO將SkyMavis列入白名單,允許SkyMavis代表其簽署各種交易,該過程于12月停止。但是,對白名單的訪問權限并未被撤銷,這就導致一旦攻擊者獲得了SkyMavis系統的訪問權限,就能夠通過gas-freeRPC從AxieDAO驗證器進行簽名。SkyMavis的Ronin鏈目前由九個驗證節點組成,其中至少需要五個簽名來識別存款或取款事件。攻擊者通過gas-freeRPC節點發現了一個后門,最終攻擊者設法控制了五個私鑰,其中包括SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。

MistTrack

在事件發生后,慢霧第一時間追蹤分析并于北京時間3月30日凌晨1:09發聲。

據慢霧MistTrack反洗錢追蹤系統分析,黑客在3月23日就已獲利,并將獲利的2550萬枚USDC轉出,接著兌換為ETH。

而在3月28日2:30:38,黑客才開始轉移資金。

據慢霧MistTrack分析,黑客首先將6250ETH分散轉移,并將1220ETH轉移到?FTX、1ETH轉到Crypto.com、3750ETH轉到Huobi。

值得注意的是,黑客發起攻擊資金來源是從Binance提幣的1.0569ETH。

目前,Huobi、Binance?創始人均發表了將全力支持AxieInfinity的聲明,FTX的CEOSBF也在一封電子郵件中表示,將協助取證。

截止目前,仍有近18萬枚ETH停留在黑客地址。

目前黑客只將資金轉入了中心化平臺,很多人都在討論黑客似乎只會盜幣,卻不會洗幣。盡管看起來是這樣,但這也是一種常見的簡單粗暴的洗幣手法,使用假KYC、代理IP、假設備信息等等。從慢霧目前獲取到的特殊情報來看,黑客并不“傻”,還挺狡猾,但追回還是有希望的,時間上需要多久就不確定了。當然,這也要看執法單位的決心如何了。

總結

本次攻擊事件主要原因在于SkyMavis系統被入侵,以及AxieDAO白名單權限維護不當。同時我們不妨大膽推測下:是不是SkyMavis系統里持有4把驗證器的私鑰?攻擊者通過入侵SkyMavis系統獲得四個驗證節點權限,然后對惡意提款交易進行簽名,再利用?AxieDAO對SkyMavis開放的白名單權限,攻擊者通過gas-freeRPC向AxieDAO驗證器推送惡意提款交易獲得第五個驗證節點對惡意提款交易的簽名,進而通過?5/9簽名驗證。

最后,在此引用安全鷺的建議:

1、私鑰最好通過安全多方計算消除單點風險;

2、私鑰分片分散到多臺硬件隔離的芯片里保護;

3、大資金操作應有更多的策略審批保護,保證資金異動第一時間由主要負責人獲悉并確認;

4、被盜實際發生時間是3月23日,項目方應加強服務和資金監控。

參考鏈接:

RoninNetwork官方分析

Tags:SKYMAVIMAVAXISKYM價格PAVIAKarmaverseAXIN價格

UNI
專訪趙長鵬:無法理解超高定價的NFT,將很快宣布總部地址_SEC:CUR

來源:《財富》雜志 編譯:餅干,鏈捕手 在倫敦最時尚的酒店,身材修長的趙長鵬身穿深藍色西裝和白襯衫,在服務員眼中顯得不起眼.

1900/1/1 0:00:00
Cosmos 生態為何異軍突起,同為跨鏈巨頭的波卡該如何破局?_MOS:COS

撰文:PolkadotLabs 背景 當我們再次談論跨鏈賽道時,時間已經告訴了我們一個模糊而正確的答案:跨鏈并不是偽命題,反而是兵家必爭之地.

1900/1/1 0:00:00
Celer Network與Flow達成合作,實現Flow生態數字資產及NFT跨鏈_ELE:FlowCom

2022年4月7日,區塊鏈互操作性協議CelerNetwork宣布與Flow建立合作伙伴關系。Flow作為一個開發體驗友好的區塊鏈,旨在支持下一代游戲、應用和為其提供動力的數字資產.

1900/1/1 0:00:00
中國首個文旅元宇宙共創IP“數字地標”正式發布_TOKEN:TOKE

新冠疫情之下,文旅產業遭受到很大沖擊,火爆全球的元宇宙如何賦能文旅產業,成為廣受熱議的話題。4月22日中國地球日當天,中國首個文旅元宇宙共創IP“數字地標”正式發布,為元宇宙賦能文旅產業按下快進.

1900/1/1 0:00:00
被紅杉領投兩輪的「Skiff」,能否成為去中心化協同應用的獨角獸?_KIF:Web3 ALL BEST ICO

作者:十文,星球日報 去年,一份關于鄭州暴雨的救援文檔引發了關注。這篇文檔記錄了待救援人員、可支援物資、可避險地點等信息。有超過250多萬次的訪問量,并更新了上百個版本.

1900/1/1 0:00:00
干貨介紹加密世界的新產物,顛覆傳統的ShremHouse_Terra:web3幣價格

最近史萊姆ShremHouse上線PancakeSwap,它前所未有的產品撓癢了所有投資者的心。“這是加密世界的新產物,它的出現挑動了一級市場早已麻木的神經”.

1900/1/1 0:00:00
ads