解读价值超过6亿美元的以太坊Ronin Bridge黑客事件
基于以太坊的Ronin Bridge被黑客入侵并盗取了173600枚以太坊和价值2500万美元的USDC,总价值超过了6亿美元。
这一攻击已经成为了DeFi史上最大的攻击,超过了Poly Network黑客事件。这两次攻击有一定的相似度,都针对智能合约的一些固有漏洞。
Ronin对此次袭击进行了初步的分析,并为了防止进一步的损失而采取了一定的安全措施。
当前,去中心化交易市场Katana和Ronin的交易已经停止。
此外,Ronin团队声称,他们目前正在与执法官员和其他专家合作,“追回或要求退还”所有资金。AXS、RON和SLP等在桥上的资金仍然是安全的。
黑客利用了一系列Ronin验证器和Axie DAO验证器中的漏洞窃取资金。
有关报告表明,黑客利用被黑的私钥取款。由于一名用户表示无法从Bridge上撤回5000以太坊,我们才发现了这次攻击。
随着事情的发酵,黑客员通过由SkyMavis和Axie DAO控制的验证器,获得了私钥。后者因“滥用”以太坊跨链解决方案中的无Gas费RPC节点而受损。
Sky Mavis验证器可以签署之前合作的Axie DAO交易。这为黑客提供了一个额外的攻击点。
该帖子还指出:一旦黑客访问了SkyMavis系统,他们就能够通过使用无Gas费的RPC从Axie DAO验证器获得签名。我们已证实,恶意取款中的签名与五名受怀疑的验证者相符。
Ronin已经将事务的验证器阈值从5个提高到8个,这将防止短期内发生进一步袭击的风险。
该解决方案将迁移其节点,并在多个平台上保持其Bridge的暂停。当“我们确信不会有任何资金发生危险”时,这座Bridge将重新开放。
Ronin背后的团队将与连锁分析公司ChainAnalysis合作,追踪和监控被盗资金。最重要的是,他们正在与中心化交易所沟通,以屏蔽与黑客有关的地址。
然而,由于发现这起黑客事件花费了将近一周的时间,这些黑客可能已经将部分资金转移到了Crypto交易所FTX和Crypto.com上。
Crypto交易所FTX的首席执行官Sam Bankman-Fried表示他们目前正在进行调查,并将“酌情”采取行动。
积极的提供可扩展性解决方案的以太坊开发人员Kelvin Fichter在审阅了这份报告后对黑客行为发表了评论。
Fichter认为SkyMavis运行多个Ronin节点是一个错误,并指出了这个事件与其他黑客事件之间的区别。
Fichter表示,这与以前的Bridge黑客有很大的不同,以前的Bridge黑客所攻击的基本上都是智能合约的漏洞。而本次事件更多的是对多密钥安全设置中私钥的更“经典”的攻击。
我认为这里最根本的错误是对基于验证程序的桥的依赖。Ronin桥有一个基本假设,即大多数密钥都不能被泄露。显然,这个假设被打破了。
Ronin还拥有一个“最低限度的监控和警报”系统,这给了黑客可乘之机。这让Ronin团队看起来“很糟糕”,但也可以作为类似解决方案的安全警告。
Fichter在推特上发表了其认为的解决方案。首先,如果您有安全假设的工程实践,验证器Bridge就可以工作。其次,尽管去信任的Bridge更难建立,但这条线路更安全。
原文来源于bitcoinist,由区块链骑士编译整理,英文版权归原作者所有,中文转载请联系编辑。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
预测市场行业研究报告:Polymarket 领航,双雄争霸与未来展望第一部分:预测市场的定义与运作机制 预测市场是一种通过市场机制来聚合信息、预测未来事件结果的平台。其核心运作方式是,用户可以就某一特定未来事件(如选举结果、经济数据发布、体育赛事胜负等)的各种可能结果
-
晒持仓、跟大 V、一键复制:当投资社区成为金融新基建
正在构建这层基础设施的平台,正在为散户投资者的运作方式打造永久的市场架构。作者:Boaz Sobrado编译:深潮TechFlow2025年1月23日,著名的“狗戴帽”(Dogwifhat)梗图中的狗
-
Ripple 又融了 5 亿美金,投资者是在打折买 $XRP 吗?
该公司以 400 亿美元的估值筹集了资金,但它已经拥有价值 800 亿美元的 $XRP。作者:Steven Ehrlich编译:深潮TechFlowRipple 公司以 400 亿美元估值完成了5亿美
-
Founders Fund 投资哲学解读:先知、门徒、福音与王国
对个人而言,真正的稀缺品不是资金,而是敢于将思考推到极致、并甘愿为此押上筹码的勇气。硅谷从不缺明星投资机构,但能在 20 年里连续押中 PayPal、Facebook、SpaceX、Airbnb、An
-
谁在重写美元?稳定币公链的真正战场原文:Sanqing,Foresight News2025 年下半年,稳定币公链这个曾经略显抽象的概念,被两组极其具体的数字点亮。 一边是最近 Stable 的两期存款计划。 第一期额度在短时间内被大
-
DASH、ZEC 及 ICP 等老币集体“复活”,是资本怀旧还是新叙事前兆?原创 | Odaily 星球日报 叮当过去几日,大盘持续走弱,却有一批“老币”逆市上扬,独自掀起一场狂欢。 当主流叙事渐趋乏力,这些尘封已久的名字重新出现在涨幅榜前列。它们并非新故事的缔造者,却在旧时
-
美国史上最长停摆迎终结曙光,参议院推进临时拨款法案
经过40天的政治僵局,停摆终于出现转机。撰文:肖燕燕来源:金十数据美国参议院在重启政府的进程中迈出关键一步:数名温和派民主党人突破党内领导层封锁,投票支持终结这场创纪录时长政府停摆的协议。当地时间周日
-
Bitget 每日早报:特朗普提出每人派发 2000 美元关税“分红”,市场认为或将推动比特币上涨
CBOE推出比特币以太坊连续期货合约。作者:Bitget今日前瞻1、英国央行将于2025年11月10日启动稳定币监管咨询,目标在2026年底前建立完整监管框架,应对数字货币扩散带来的金融稳定风险;2、
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
Pepe
泰达币
比特币
以太坊
USD Coin
Solana
First Digital USD
瑞波币
大零币
莱特币
币安币
狗狗币
Wormhole
Filecoin
ICP
AR
ZEN
OKB
ETC
NEAR
BSV
XCH
EOS
DOT