RON:超6亿美元资金被盗,Ronin跨链桥被攻击事件简析

货币被盗

3月29日,区块链项目平台Ronin宣布被黑,约超6亿美元的加密货币被盗。

据Ronin表示,3月23日不明身份的黑客进入系统,窃取173600枚Ether币和2550万枚USDCoin币。

这一事件是在3月29日才被发现的,起因是一名使用者无法取出5000以太币,而攻击最早发生在3月23日。

6亿美金虚拟货币是如何被盗的?

Ronin是风靡全球的热门NFT游戏AxieInfinity的底层区块链。加密货币持有者通常并不只在一个区块链生态系统中运作,因此开发人员建立了跨链桥梁,让用户将加密货币从一条链发送到另一条链。使用这座桥,玩家可以将以太坊或USDC存入Ronin,并使用它来购买非同质化代币(NFT)或游戏内货币。玩家也可以出售他们的游戏内资产并提取资金。Ronin和AxieInfinity同属于运营商SkyMavis。

某鲸鱼抛售37970枚RPL,导致RPL价格跌幅超6%:金色财经报道,据推特用户余烬监测,6小时前一鲸鱼在Uniswap抛售37,970枚RPL价值182万USDT,导致RPL价格从50美元下跌至46.7美元,跌幅超过6%。该鲸鱼的RPL是1月12日从Kraken提出,当时的RPL价格为27.6美元。该鲸鱼这次RPL投资获得收益77万美元,收益率为74%。[2023/5/23 15:20:06]

据了解,Ronin链目前由9个验证节点组成。为了识别存款事件或取款事件,需要九个验证者签名中的五个。攻击者设法控制了SkyMavis的四个Ronin验证器和一个由AxieDAO运行的第三方验证器。?在破坏九个验证器节点中的五个后,攻击者可以威胁任何交易安全性,并提取任何他们想要的资金。

Voyager拥有的加密资产及现金约16.5亿美元,对三箭资本的索赔超6.5亿美元:7月4日消息,Voyager官方发推文披露其资金状况,目前该平台上拥有大约13亿美元的加密资产,以及对三箭资本超过6.5亿美元的索赔。Voyager还在大都会商业银行拥有超过3.5亿美元的现金。

此前消息,6月27日,Voyager Digital宣布已向三箭资本,发出违约通知,原因是未能就其先前披露的15,250比特币和3.5亿美元美元的贷款支付必要的款项。Voyager打算从三箭资本中恢复,并正在与公司的顾问讨论可用的法律补救措施。7月2日,Voyager Digital暂停交易和存取款及代币奖励。[2022/7/4 1:48:55]

SkyMavis表示,事件发生后,他们将把交易所需的节点数量增加到8个,一旦确定没有更多资金可用,它将“在以后”重新开放Ronin。

NFT-STK卡牌抽签销售锁定金额超660万美元:据官方消息,NFT-STK超级三国NFT卡牌抽签销售28051枚抽签卡包,锁定金额达 6,620,036 USDT,超募比例达40倍。NFT-STK超级三国NFT卡牌抽签从4月3日18:00开始至21:00结束,并通过链上随机数抽取500个中签号码,每个中签号码可以换取1个超级三国卡包。

NFT-STK超级三国是由NFT-HERO孵化的NFT GameFi应用,已于4月1日在HECO火币生态链部署上线。[2021/4/3 19:43:40]

2、黑客将盗取的USDC转移到两个地址后,兑换成ETH又再流回了黑客自己的地址。

动态 | 2018年韩国企业银行揭露的可疑交易环比增加超600%:2018年,韩国加密交易所Bithumb和Upbit的主要交易银行企业银行(IBK)与农协银行(NH Bank)揭发的加密货币可疑交易激增。2018年,IBK共揭露42.22万件可疑交易,比2017年增加601.4%,其中多数为加密货币相关交易。农协银行去年共揭露约20万件加密货币相关嫌疑交易。据悉,嫌疑增加主要是由于韩国加密货币反监督体制的加强。韩国金融当局于去年年初发布了加密货币反指导方针,不过,其有效期截止到7月9日。 韩国金融委员会相关人士表示:“韩国有必要引入立法直接规范加密货币交易,之后将废除加密货币的反指南。[2019/5/16]

1)通过

0x665660f65e94454a64b96693a67a41d440155617这个地址,将14500000枚USDC转换成4870.14枚ETH,并回转给黑客地址;

2)通过

Oxe708f17240732bbfa1baa8513f66b665fbc7ce10这个地址将11000000枚USDC转换成3694.54枚ETH,并回转给黑客地址;

3、黑客已将4970.95枚ETH流经15个中转地址后,流入火币等交易所地址。

我们通过链必追的地址分析模块,输入黑客地址0x098b716b8aaf21512996dc57eb0615e2383e2f96,发现3月28日黑客将4970.95枚ETH转到了火币等交易所。流向交易所的地址如下:

1)流入HUOBI的地址1:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b,共计约2500ETH;

2)流入HUOBI的地址2:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad,共计约1250ETH;

3)流入FTX交易所的地址为:

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94,共计流入约1219.96ETH;

4)流入Crypto.com交易所的地址为:

0x6262998ced04146fa42253a5c0af90ca02dfd2a3,共计流入约0.99ETH;

4、黑客地址余额:175913.70ETH

成都链安将继续关注事件的后续进展,并对链上资金进行进一步的监控,如有最异动消息,将第一时间为给大家通报分享。

4

安全提醒

AxieInfinity侧链Ronin遭到攻击,也给了我们很多启示,成都链安对此类跨链桥项目给出以下建议:

1、注意签名服务器的安全性;

2、签名服务在相关业务下线时,应及时更新策略,关闭对应的服务模块,并且可以考虑弃用对应的签名账户地址;

3、多签验证时,多签服务之间应该逻辑隔离,独立对签名内容进行验证,不能出现部分验证者能够直接请求其它验证者进行签名而不用经过验证的情况;

4、项目方应实时监控项目资金异常情况。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:62ms0-1:272ms