奇趣腾讯分分彩

收藏本站 网站导航 Wednesday, May 25, 2022 星期三
  • 微信

Ronin被黑,详解6.1亿美元“何去何从”_CertiK_火星财经

来源 奇趣腾讯分分彩金网 03-31 10:35
摘要: 此次事件是由于私钥管理不善而造奇趣腾讯分分彩的。来源于火星财经专栏作奇趣腾讯分分彩CertiK

  区块天眼APP讯 : 后知后觉 金钱消失术

  在加密世界奇趣腾讯分分彩,私钥管理和保持私钥安全性,一直是个重要的话题。

  近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造奇趣腾讯分分彩价值约6.1亿美金的加密货币被盗。其奇趣腾讯分分彩攻击者窃取了17.36万枚ETH以及2550万枚USDC。

  值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。

  Axie Infinity是一款类似口袋妖怪的游戏,玩奇趣腾讯分分彩可以在游戏奇趣腾讯分分彩赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户奇趣腾讯分分彩更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。

  n验证节点失守

  为了识别存款及取款事件,Ronin需要验证九个验证节点奇趣腾讯分分彩的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。

  Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。

  节点验证虽已去奇趣腾讯分分彩心化,但黑客却发现了gas-free RPC的一个后门。

  早在2021年11月的一次Axie DAO活动奇趣腾讯分分彩,Axie DAO赋予了Sky Mavis代表其签署交易的权奇趣腾讯分分彩。但该权奇趣腾讯分分彩后续并未被撤销。

  即:攻击者一旦获得了Sky Mavis的访问权奇趣腾讯分分彩,即可通过gas-free RPC获得Axie DAO的签名。

  6亿美金“何去何从”

  在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:

  n总结及建议

  此次事件是由于私钥管理不善而造奇趣腾讯分分彩的。CertiK在此提醒用户和项目方管理私钥的重要性。

  Sky Mavis在项目奇趣腾讯分分彩应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

  然而早期活动期间发放的权奇趣腾讯分分彩未被撤销,从而令黑客奇趣腾讯分分彩机可乘。因此切记在事件或功能完奇趣腾讯分分彩后撤销允许列表以及白名单访问是非奇趣腾讯分分彩重要的。

  本次事件的预警已于第一时间在CertiK官方推特【http://twitter.com/CertiKCommunity】进行了播报。

  除此之外,CertiK官网http://www.certik.com/也已添加社群预警功能。在官网上,大奇趣腾讯分分彩可以随时看到与漏洞、黑客袭击以及Rug Pull相关的各种社群预警信息。

  本文来源:CertiKn原文标题:Ronin被黑,详解6.1亿美元“何去何从”声明:本文为入驻“火星号”作者作品,不代表火星财经官方立场。n转载请联奇趣腾讯分分彩网页底部:内容合作栏目,邮件进行授权。授权后转载时请注明出处、作者和本文链接。 未经许可擅自转载本站文章,将追究相关法律责任,侵权必究。n提示:投资奇趣腾讯分分彩风险,入市须谨慎,本资讯不作为投资理财建议。免责声明:作为区块链信息平台,本站所提供的资讯信息不代表任何投资暗示,本站所发布文章仅代表个人观点,与火星财经官方立场无关。虚拟货币不具奇趣腾讯分分彩法定货币等同的法律地位,参与虚拟货币投资交易存在法律风险。火星财经反对各类代币炒作,请投资者理性看待市场风险。n语音技术由奇趣腾讯分分彩大讯飞提供关键字:CERTIK黑客私钥何去何从

更多区块链消息,请关注下载区块天眼APP,全球区块链监管查询APP 。

免责声明:奇趣腾讯分分彩金网发布此信息目的在于传播更多信息,与本网站立场无关。奇趣腾讯分分彩金网不保证该信息的准确性、真实性、完整性、奇趣腾讯分分彩效性等。相关信息并未经过本网站证实,不构奇趣腾讯分分彩任何投资建议,据此操作,风险自担。
天眼经纪商
天眼交易所
猜你喜欢