2022年03月29日,AxieInfinity?側鏈RoninNetwork發布社區預警,RoninNetwork出現安全漏洞,RoninBridge共17.36萬枚?ETH?和2550萬枚?USDC?被盜,損失超6.1億美元。慢霧安全團隊第一時間介入分析,并將分析結果分享如下。
相關信息
Ronin是以太坊的一個側鏈,專門為鏈游龍頭AxieInfinity而創建,它自稱是將朝著「NFT?游戲最常用的以太坊側鏈」方向發展。據了解,AxieInfinity的團隊SkyMavis想要一個可靠、快速且廉價的網絡,從而為游戲的發展提供保障。他們需要一個以游戲為先的擴容方案,它不僅要能經得起時間的考驗,還得滿足游戲快速發展所帶來的大量需求。于是,Ronin鏈便應運而生了。
2023年元宇宙項目H1融資總額約7.07億美元,不及2022年全年融資總額的10%:7月4日消息,據 Dappradar 近期發布的報告顯示,自 2023 年年初至 6 月底,元宇宙項目融資總額約為 7.07 億美元,該數字雖然占據 2023 年加密項目融資總額的 43.68%,但仍不及 2022 年元宇宙項目全年融資總額(約 76 億美元)的 10%。
此外,Dappradar 在報告中將亞洲(包括中國和日本等地區)描述為虛擬宇宙將蓬勃發展的地區,因為該地區各國官方和企業正在對該行業及其發展進行大力支持和投資。中國是少數幾個制定了虛擬宇宙計劃的國家之一,其中包括在教育和旅游領域實施的舉措。字節跳動、阿里巴巴、百度和騰訊等中國公司也正在投資開發元宇宙硬件和軟件。[2023/7/4 22:16:53]
黑客地址:
幣安關閉俄羅斯用戶通過P2P服務買賣美元和歐元的渠道:3月14日消息,幣安關閉了俄羅斯用戶通過其P2P服務買賣美元和歐元的渠道。此外,該交易所禁止歐盟公民通過P2P買賣盧布。
此前,由于制裁,幣安限制俄羅斯用戶的加密錢包余額從2022年4月起不得超過等值10000歐元。(福布斯俄羅斯)[2023/3/14 13:03:17]
0x098B716B8Aaf21512996dC57EB0615e2383E2f96
攻擊細節
據官方發布的信息,攻擊者使用被黑的私鑰來偽造提款,僅通過兩次交易就從Roninbridge中抽走了資金。值得注意的是,黑客事件早在3月23日就發生了,但官方據稱是在用戶報告無法從bridge中提取5kETH后才發現這次攻擊。本次事件的損失甚至高于去年的PolyNetwork?被黑事件,后者也竊取了超過6億美元。
比特幣市值超越Meta:金色財經報道,由于Meta股價下跌,據8marketcap數據顯示,當前比特幣市值已經超越Meta,本文撰寫時比特幣市值約為3201.8億美元,過去24小時上漲0.52%;而Meta Platforms(Facebook)市值約為3196.7億美元,過去24小時上漲4.01%。[2022/12/30 22:16:07]
事情背景可追溯到去年11月,當時SkyMavis請求Axie?DAO?幫助分發免費交易。由于用戶負載巨大,AxieDAO將SkyMavis列入白名單,允許SkyMavis代表其簽署各種交易,該過程于12月停止。但是,對白名單的訪問權限并未被撤銷,這就導致一旦攻擊者獲得了SkyMavis系統的訪問權限,就能夠通過gas-freeRPC從AxieDAO驗證器進行簽名。SkyMavis的Ronin鏈目前由九個驗證節點組成,其中至少需要五個簽名來識別存款或取款事件。攻擊者通過gas-freeRPC節點發現了一個后門,最終攻擊者設法控制了五個私鑰,其中包括SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。
加拿大監管機構允許Crypto.com在當地進行預注冊運營:金色財經報道,加密貨幣平臺Crypto.com宣布,它已經與加拿大安大略省證券委員會(OSC)簽署了預注冊承諾。根據Crypto.com的新聞稿,Crypto.com成為目前在加拿大運營的第一家全球加密貨幣平臺。根據相關協議的規定,Crypto.com已經同意與OSC合作,以提供完全符合加拿大相關法規的各種產品和服務。
Crypto.com的CEO Kris Marszalek指出:“合規性突顯了我們在Crypto.com所做的一切。北美市場,特別是加拿大,代表了加密貨幣市場的一個重要的潛在增長地區。”(Finbold)[2022/8/16 12:28:27]
MistTrack
在事件發生后,慢霧第一時間追蹤分析并于北京時間3月30日凌晨1:09發聲。
據慢霧MistTrack反洗錢追蹤系統分析,黑客在3月23日就已獲利,并將獲利的2550萬枚USDC轉出,接著兌換為ETH。
而在3月28日2:30:38,黑客才開始轉移資金。
據慢霧MistTrack分析,黑客首先將6250ETH分散轉移,并將1220ETH轉移到?FTX、1ETH轉到Crypto.com、3750ETH轉到Huobi。
值得注意的是,黑客發起攻擊資金來源是從Binance提幣的1.0569ETH。
目前,Huobi、Binance?創始人均發表了將全力支持AxieInfinity的聲明,FTX的CEOSBF也在一封電子郵件中表示,將協助取證。
截止目前,仍有近18萬枚ETH停留在黑客地址。
目前黑客只將資金轉入了中心化平臺,很多人都在討論黑客似乎只會盜幣,卻不會洗幣。盡管看起來是這樣,但這也是一種常見的簡單粗暴的洗幣手法,使用假KYC、代理IP、假設備信息等等。從慢霧目前獲取到的特殊情報來看,黑客并不“傻”,還挺狡猾,但追回還是有希望的,時間上需要多久就不確定了。當然,這也要看執法單位的決心如何了。
總結
本次攻擊事件主要原因在于SkyMavis系統被入侵,以及AxieDAO白名單權限維護不當。同時我們不妨大膽推測下:是不是SkyMavis系統里持有4把驗證器的私鑰?攻擊者通過入侵SkyMavis系統獲得四個驗證節點權限,然后對惡意提款交易進行簽名,再利用?AxieDAO對SkyMavis開放的白名單權限,攻擊者通過gas-freeRPC向AxieDAO驗證器推送惡意提款交易獲得第五個驗證節點對惡意提款交易的簽名,進而通過?5/9簽名驗證。
最后,在此引用安全鷺的建議:
1、私鑰最好通過安全多方計算消除單點風險;
2、私鑰分片分散到多臺硬件隔離的芯片里保護;
3、大資金操作應有更多的策略審批保護,保證資金異動第一時間由主要負責人獲悉并確認;
4、被盜實際發生時間是3月23日,項目方應加強服務和資金監控。
參考鏈接:
RoninNetwork官方分析
跨鏈橋不是一個新話題,市面上的文章從橋的基本要素、跨鏈技術等對跨鏈橋進行了全面的分類和解讀。但是目前文章對于跨鏈橋的分類使人眼花繚亂,阻礙了人們對跨鏈橋性能的宏觀理解.
1900/1/1 0:00:00點擊上方“藍色字”可關注我們!暴走時評:加密貨幣創業家SinaEstavi去年以290萬美元的價格買下了以推特創始人JackDorsey的第一條推文鑄造的NFT.
1900/1/1 0:00:00近日,推特創始人杰克-多爾西發布的首條推文的NFT版本被它現在的所有者放到OpenSea平臺上拍賣,要價為4800萬美元左右,是他去年拍下這條推文的價格的16倍.
1900/1/1 0:00:00近日,臺灣藝人吳宗憲與“WEEX”唯客數字貨幣交易所攜手合作,成為這家交易所的全球形象代言人,將陸續出席各種品牌宣傳活動.
1900/1/1 0:00:00撰文:Troyso 本文為DeFieye征文大賽獲獎作品「工作為人們提供了生活所需,工作類型決定了他們在生活中、在‘社會’中的合理地位。」「工作是他們終其一生構建和捍衛的身份的核心.
1900/1/1 0:00:00圍繞web3的這場論戰或許是近些年科技圈爆發的最大的一場:一邊是技術烏托邦派、提供各種web3服務的公司及其風險投資人.
1900/1/1 0:00:00