貨幣被盜
3月29日,區塊鏈項目平臺Ronin宣布被黑,約超6億美元的加密貨幣被盜。
據Ronin表示,3月23日不明身份的黑客進入系統,竊取173600枚Ether幣和2550萬枚USDCoin幣。
這一事件是在3月29日才被發現的,起因是一名使用者無法取出5000以太幣,而攻擊最早發生在3月23日。
6億美金虛擬貨幣是如何被盜的?
Ronin是風靡全球的熱門NFT游戲AxieInfinity的底層區塊鏈。加密貨幣持有者通常并不只在一個區塊鏈生態系統中運作,因此開發人員建立了跨鏈橋梁,讓用戶將加密貨幣從一條鏈發送到另一條鏈。使用這座橋,玩家可以將以太坊或USDC存入Ronin,并使用它來購買非同質化代幣(NFT)或游戲內貨幣。玩家也可以出售他們的游戲內資產并提取資金。Ronin和AxieInfinity同屬于運營商SkyMavis。
幣安ETH質押數量突破100萬枚,占比超6%:金色財經報道,根據最新ETH質押數據顯示,通過幣安平臺質押的ETH數量已經超過100萬枚,本文撰寫時達到1,012,864枚(按照當前價格計算約合16.0億美元),占比為6.22%。其他提供 ETH 質押服務的加密平臺方面,Lido質押數量最多,當前已達到 4,778,016枚ETH,占比 29.33%;Coinbase位列第二,達到2,032,192枚,占比12.47%;Kraken排名第三,當前質押量為 1,217,344 枚,占比 7.47%。(btc.com)[2023/1/27 11:32:39]
據了解,Ronin鏈目前由9個驗證節點組成。為了識別存款事件或取款事件,需要九個驗證者簽名中的五個。攻擊者設法控制了SkyMavis的四個Ronin驗證器和一個由AxieDAO運行的第三方驗證器。?在破壞九個驗證器節點中的五個后,攻擊者可以威脅任何交易安全性,并提取任何他們想要的資金。
持有超0.1枚以太坊的地址數量超645萬,創歷史新高:金色財經報道,據Glassnode數據,持有超0.1枚以太坊的地址數量達到6,453,315,創歷史新高[2021/12/28 8:09:25]
SkyMavis表示,事件發生后,他們將把交易所需的節點數量增加到8個,一旦確定沒有更多資金可用,它將“在以后”重新開放Ronin。
2、黑客將盜取的USDC轉移到兩個地址后,兌換成ETH又再流回了黑客自己的地址。
1)通過
0x665660f65e94454a64b96693a67a41d440155617這個地址,將14500000枚USDC轉換成4870.14枚ETH,并回轉給黑客地址;
動態 | 24小時合約市場爆倉超6.35億美元 BTC合約爆倉3.92億美元:據合約帝行情統計報告顯示:過去24小時合約市場全網總計爆倉6.35億美元,爆倉人數19679人。其中Huobi 爆倉1.01億美元,OKEx爆倉1.75億美元,Binance爆倉1.72億美元,BitMEX爆倉1.85億美元。爆倉金額前三的幣種是BTC3.92億美元,ETH9394萬美元,EOS6944萬美元。[2020/2/20]
2)通過
Oxe708f17240732bbfa1baa8513f66b665fbc7ce10這個地址將11000000枚USDC轉換成3694.54枚ETH,并回轉給黑客地址;
日元兌比特幣交易量再超60%:行情顯示,法定貨幣兌比特幣的占比中,日元、美元、韓元、歐元仍排前四位,共占97.63%,日元占比仍是第一,回升至60.73%。3月9日,日元交易量占比為48%。目前BTC/JPY多在9500美元線附近,但LakeBTC交易所超過1萬美元,BTC/JPY現價10138美元。[2018/3/12]
3、黑客已將4970.95枚ETH流經15個中轉地址后,流入火幣等交易所地址。
我們通過鏈必追的地址分析模塊,輸入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,發現3月28日黑客將4970.95枚ETH轉到了火幣等交易所。流向交易所的地址如下:
1)流入HUOBI的地址1:
0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共計約2500ETH;
2)流入HUOBI的地址2:
0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共計約1250ETH;
3)流入FTX交易所的地址為:
0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共計流入約1219.96ETH;
4)流入Crypto.com交易所的地址為:
0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共計流入約0.99ETH;
4、黑客地址余額:175913.70ETH
成都鏈安將繼續關注事件的后續進展,并對鏈上資金進行進一步的監控,如有最異動消息,將第一時間為給大家通報分享。
4
安全提醒
AxieInfinity側鏈Ronin遭到攻擊,也給了我們很多啟示,成都鏈安對此類跨鏈橋項目給出以下建議:
1、注意簽名服務器的安全性;
2、簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;
3、多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;
4、項目方應實時監控項目資金異常情況。
Tags:ETHONIRONBTCethnicityIQONIQ FanEcoSystemtronlink波寶錢包騙局超級比特幣SBTC解散
Gate.iohaslaunchedanewversionofliquidityminingpools(addingabout50%tradingfeeontheplatform)onAugus.
1900/1/1 0:00:002022年4月7日下午15:00,KingdomX英雄盲盒正式上線Gate.io,盲盒預售總數1000個,單個售價65美金,數量有限.
1900/1/1 0:00:00撰文:0x21,BlockBeats4月7日,一只北極熊走路的視頻瘋狂在各大NFT社區中傳播,這些北極熊有的有鐳射眼,有的戴著Nouns的眼鏡代表著Web3獨有的特征,也有牛仔,有警察.
1900/1/1 0:00:00原文標題:《Anyonecanbeanodevalidator》原文作者:BenGiove,Bankless分析師原文編譯:南風,Unitimes?經過多年的開發和等待.
1900/1/1 0:00:00Greatnews! Gate.ioPodcasthasanewBitcoin&CryptoNewsepisodeinTurkish.
1900/1/1 0:00:00本文來自BloombergIntelligence,由Odaily星球日報譯者Katie辜編譯。石油天然氣市場的滑鐵盧的與數字資產的崛起勢不可擋.
1900/1/1 0:00:00