Ronin被黑,详解6.1亿美元“何去何从”
后知后觉 金钱消失术
在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。
近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。
值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。
Axie Infinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户有更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。
验证节点失守
为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。
Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。
节点验证虽已去中心化,但黑客却发现了gas-free RPC的一个后门。
早在2021年11月的一次Axie DAO活动中,Axie DAO赋予了Sky Mavis代表其签署交易的权限。但该权限后续并未被撤销。
即:攻击者一旦获得了Sky Mavis的访问权限,即可通过gas-free RPC获得Axie DAO的签名。
6亿美金“何去何从”
在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:
总结及建议
此次事件是由于私钥管理不善而造成的。CertiK在此提醒用户和项目方管理私钥的重要性。
Sky Mavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。
然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。
本次事件的预警已于第一时间在CertiK官方推特【https://twitter.com/CertiKCommunity】进行了播报。
除此之外,CertiK官网https://www.certik.com/也已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及Rug Pull相关的各种社群预警信息。
参考链接:https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=whttps://rekt.news/ronin-rekt/
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
今日加密货币市值前 100 代币涨跌:Pi 涨 21.59%,JTO 跌 9.17%
深潮 TechFlow 消息,据 Coinmarketcap 数据,今日加密货币市值前 100 代币表现如下,涨幅前五:Pi(PI)涨 21.59%,现价 0.645 美元;OKB(OKB)涨 4.9
-
孙宇晨:FDT 和 FTX 都涉及挪用用户资金,FDT 比后者恶劣十倍以上
深潮 TechFlow 消息,4 月 5 日,孙宇晨在 X 平台发文称,First Digital Trust(FDT)盗窃用户资金与 FTX 挪用用户资金都是非常严重与恶劣的挪用用户资金事件,但是如
-
庄家套现、做市商收割,拿什么拯救饱受诟病的 TGE?
原文标题:Between Extremes: A DeFi-Native Blueprint for Sustainable TGEs原文作者:DougieDeLuca,Figment Capital
-
加密行业媒体平台的「阿尔法革命」:早期项目争夺战与新生态崛起
在加密行业,阿尔法(Alpha)意味着超额收益的机会。随着币安阿尔法板块的推出,一场围绕早期项目孵化和价值捕获的竞赛正在重塑行业格局。传统媒体平台已不再满足于信息传播的单一角色,而是通过构建阿尔法板块
-
Web3进入企业化时代:超越探索时代
Web3行业正从哲学理想转向企业化运营。这一转型以实际盈利能力和结构化运营为核心。市场参与者认知深化、监管明晰化与传统金融资本加速了这一转变。Web3项目现需接受基于商业成果而非意识形态的评估。企业化
-
点燃香港Web3 Festival!老牌交易所Hotcoin带来线上 线下“福利矩阵”
科技创新驱动,Hotcoin 引领 Web3 发展。全球领先的数字资产交易平台Hotcoin 热币交易所重磅亮相2025年香港Web3 Festival,成为本次盛会的一大亮点。作为Web3生态的重要
-
稳定币三重奏:加密筹码博弈、清算网络重构与金融霸权之争
作者:VWin Ventures TLDR :稳定币是其底层法币在区块链上的价值映射,是链接法币与加密资产的交易媒介。稳定币的核心场景分为交易与支付,用于全球扁平化区块链清结算网络之上对于金融资产和商
-
特朗普继续发飙、美股和加密货币暴跌、你现在还抱有希望吗?
文章来源:话李话外 这几天大家关注的焦点似乎都集中到了关税的问题上。 4 月 3 日(北京时间)美国总统特朗普宣布对全球多国实施关税新政策,包括对贸易伙伴设立 10% 的最低基准关税,并对某些贸易伙伴
- 成交量排行
- 币种热搜榜

