后知后覺金錢消失術
在加密世界中,私鑰管理和保持私鑰安全性,一直是個重要的話題。
近日,當下最流行的NFT游戲AxieInfinity側鏈RoninNetwork受到黑客攻擊,造成價值約6.1億美金的加密貨幣被盜。其中攻擊者竊取了17.36萬枚ETH以及2550萬枚USDC。
值得一提的是,該攻擊于3月23日就已發生,但是5天后才因用戶報告無法提取5000ETH而發現該攻擊。
Axie Infinity宣布Ronin Bridge已正式開放:據官方消息,Axie Infinity宣布Ronin Bridge已正式開放,用戶現在可以輕松地在Ronin(RON)網絡上進行充提。用戶擁有的所有wETH和USDC都由新橋1:1完全支持,新橋設計包括一個斷路器系統作為應急計劃,可通過阻止大量可疑提款來增加橋的安全性。
Ronin Bridge在推出之前已進行一次內部審計和兩次外部審計(由Verichains和Certik完成)。
此外,Axie Infinity可能會在本周發布土地質押(Land Staking)功能。[2022/6/28 1:37:20]
AxieInfinity是一款類似口袋妖怪的游戲,玩家可以在游戲中賺取加密貨幣;RoninNetwork則是為了實現高TransactionsPerSecond(TPS)并且讓用戶有更流暢游戲體驗而開發的側鏈;RoninBridge協助將加密貨幣轉入和轉出RoninNetwork;它們同屬SkyMavis運營。
Multichain成為TRON DAO Reserve的第六位成員和白名單機構:據官方消息,跨鏈路由協議Multichain正式成為TRON DAO Reserve的第六位成員和白名單機構。
波場聯合儲備(TRON DAO Reserve)由波場網絡牽頭成立,主要目的為保護區塊鏈行業與市場,緩解極端與長期下行行情,解決金融危機來所帶來的恐慌性問題。同時,波場聯合儲備也將作為初期托管人來維護波場去中心化穩定幣 Decentralized USD (USDD) 的權限管理并以其儲備金融資產擔保,保證 USDD 匯率穩定。[2022/5/18 3:25:29]
驗證節點失守
孫宇晨:TRON已增加新的合同驗證功能:孫宇晨發推特表示,TRON增加了一個新的合同驗證功能。此函數檢查并驗證編譯后的源代碼是否與二進制代碼匹配。驗證過程隨后被驗證,因此任何人都可以在TRONSCAN上查看驗證的源代碼。[2020/3/4]
DAO運行的第三方驗證器產生的簽名。
SkyMavis的私鑰被入侵后,攻擊者利用簽名來制造“提款證明”。而在該漏洞發生后,SkyMavis已決定將所需驗證節點簽名增加至8個。
節點驗證雖已去中心化,但黑客卻發現了gas-freeRPC的一個后門。
早在2021年11月的一次AxieDAO活動中,AxieDAO賦予了SkyMavis代表其簽署交易的權限。但該權限后續并未被撤銷。
即:攻擊者一旦獲得了SkyMavis的訪問權限,即可通過gas-freeRPC獲得AxieDAO的簽名。
在此,CertiK利用CertiKSkytrace總結了一份資金流動去向圖:
總結及建議
此次事件是由于私鑰管理不善而造成的。
SkyMavis在項目中應用了多簽來避免單點故障,這是安全方面的一大進步。多簽指的是需要多個密鑰來授權交易,而不是一個密鑰的單一簽名。
然而早期活動期間發放的權限未被撤銷,從而令黑客有機可乘。因此切記在事件或功能完成后撤銷允許列表以及白名單訪問是非常重要的。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。
除此之外,CertiK官網https://www.certik.com/也已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。
參考鏈接:
https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w?
https://rekt.news/ronin-rekt/
親愛的用戶: 幣安理財每週三將為您推出一系列新的高收益活動。請繼續關注“幣安理財週三日”,您可以通過幣安寶、幣安Staking、流動性挖礦、雙幣投資等獲得高收益.
1900/1/1 0:00:00本文來自Decrypt,原文作者:StacyElliottOdaily星球日報譯者?|念銀思唐芝加哥商品交易所的一位高管本周早些時候表示.
1900/1/1 0:00:00原文作者:David,Wendy?章來源:nfteye.io?隨著NFT市場熱度不斷增加,涌?此領域的項目令?眼花繚亂,尤其是PFP項?,因其?帶傳播和社交群體認同屬性且玩法簡單.
1900/1/1 0:00:00親愛的用戶: MEXC將支持Acala及EthereumClassic網絡升級及硬分叉,具體安排如下:Acala將於Acala區塊高度391,300進行網絡升級及硬分叉.
1900/1/1 0:00:00親愛的用戶:MEXC將支持Filecoin網絡升級及硬分叉,具體安排如下:Filecoin將於Filecoin區塊高度1,594,680進行網絡升級及硬分叉.
1900/1/1 0:00:00We’repleasedtoannouncethatBitfinexhasopenedtradingfortheLUNA/ETHandCCD/BTCtradingpairs.
1900/1/1 0:00:00