解读价值超过6亿美元的以太坊Ronin Bridge黑客事件
基于以太坊的Ronin Bridge被黑客入侵并盗取了173600枚以太坊和价值2500万美元的USDC,总价值超过了6亿美元。
这一攻击已经成为了DeFi史上最大的攻击,超过了Poly Network黑客事件。这两次攻击有一定的相似度,都针对智能合约的一些固有漏洞。
Ronin对此次袭击进行了初步的分析,并为了防止进一步的损失而采取了一定的安全措施。
当前,去中心化交易市场Katana和Ronin的交易已经停止。
此外,Ronin团队声称,他们目前正在与执法官员和其他专家合作,“追回或要求退还”所有资金。AXS、RON和SLP等在桥上的资金仍然是安全的。
黑客利用了一系列Ronin验证器和Axie DAO验证器中的漏洞窃取资金。
有关报告表明,黑客利用被黑的私钥取款。由于一名用户表示无法从Bridge上撤回5000以太坊,我们才发现了这次攻击。
随着事情的发酵,黑客员通过由SkyMavis和Axie DAO控制的验证器,获得了私钥。后者因“滥用”以太坊跨链解决方案中的无Gas费RPC节点而受损。
Sky Mavis验证器可以签署之前合作的Axie DAO交易。这为黑客提供了一个额外的攻击点。
该帖子还指出:一旦黑客访问了SkyMavis系统,他们就能够通过使用无Gas费的RPC从Axie DAO验证器获得签名。我们已证实,恶意取款中的签名与五名受怀疑的验证者相符。
Ronin已经将事务的验证器阈值从5个提高到8个,这将防止短期内发生进一步袭击的风险。
该解决方案将迁移其节点,并在多个平台上保持其Bridge的暂停。当“我们确信不会有任何资金发生危险”时,这座Bridge将重新开放。
Ronin背后的团队将与连锁分析公司ChainAnalysis合作,追踪和监控被盗资金。最重要的是,他们正在与中心化交易所沟通,以屏蔽与黑客有关的地址。
然而,由于发现这起黑客事件花费了将近一周的时间,这些黑客可能已经将部分资金转移到了Crypto交易所FTX和Crypto.com上。
Crypto交易所FTX的首席执行官Sam Bankman-Fried表示他们目前正在进行调查,并将“酌情”采取行动。
积极的提供可扩展性解决方案的以太坊开发人员Kelvin Fichter在审阅了这份报告后对黑客行为发表了评论。
Fichter认为SkyMavis运行多个Ronin节点是一个错误,并指出了这个事件与其他黑客事件之间的区别。
Fichter表示,这与以前的Bridge黑客有很大的不同,以前的Bridge黑客所攻击的基本上都是智能合约的漏洞。而本次事件更多的是对多密钥安全设置中私钥的更“经典”的攻击。
我认为这里最根本的错误是对基于验证程序的桥的依赖。Ronin桥有一个基本假设,即大多数密钥都不能被泄露。显然,这个假设被打破了。
Ronin还拥有一个“最低限度的监控和警报”系统,这给了黑客可乘之机。这让Ronin团队看起来“很糟糕”,但也可以作为类似解决方案的安全警告。
Fichter在推特上发表了其认为的解决方案。首先,如果您有安全假设的工程实践,验证器Bridge就可以工作。其次,尽管去信任的Bridge更难建立,但这条线路更安全。
原文来源于bitcoinist,由区块链骑士编译整理,英文版权归原作者所有,中文转载请联系编辑。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
AI驱动新纪元:SunAgent以AI智能交互中枢,重塑波场TRON链上交互新范式正当人工智能以前所未有的广度和深度重塑商业与社会时,追求效率的加密世界,迎来了一个关键时刻。Fortune Business Insights 上的一项研究显示,AI与区块链交汇的市场规模正以年复合增
-
AI 驱动新纪元:SunAgent 以 AI 智能交互中枢,重塑波场 TRON 链上交互新范式
作为波场TRON生态的智能调度中枢,SunAgent通过对话式统一入口,深度聚合核心协议,重构了链上交互体验。正当人工智能以前所未有的广度和深度重塑商业与社会时,追求效率的加密世界,迎来了一个关键时刻
-
RWA 叙事正在切换:为什么代币化黄金开始被反复提及?随着现实世界资产(RWA)逐步成为加密行业的重要叙事方向,市场关注点正在发生明显变化:讨论不再停留在“哪些资产可以被代币化”,而是开始转向一个更现实的问题——哪些资产真正有机会在链上长期跑通,并形成稳
-
比特币减半后的供给变化,已被数学规则永久锁定比特币第四次减半发生于 2024 年 4 月 20 日 比特币的第四次区块奖励减半发生在 2024 年 4 月 20 日,对应区块高度 840,000,区块奖励从 6.25 BTC 降至 3.125
-
3天后TGE,Lighter和大户的电话会透露了哪些细节最近最值得期待的 TGE,非 Lighter 莫属。距离 TGE 还剩 3 天,Lighter 此前开放了电话会的预约,积分排名靠前的用户都可以有 15 分钟的一对一交流,一些已经打过电话的大户、社区
-
2900 万曝光,入账仅 71 美元:如何在 X 平台赚流量的钱?
能变现的,只是高质量付费用户的互动。撰文:MAD Vincent编译:Chopper,Foresight News我完全照他们说的做了:疯狂刷屏评论、紧盯头部大号蹭流量、哪里热门往哪凑,把曝光量当成牛
-
踏进稳定币浪潮六年,他看到的支付未来雏形
这是人类文明史上从未见过的、以互联网速度搬运价值的能力。采访:Jack、Kaori编辑:Sleepy.txt今年注定要作为「稳定币元年」被载入金融史,那么当下的喧嚣或许只是冰山浮出水面的一角。 而在水
-
IOSG 创始人:2025 是加密市场的黑暗一年,那么 2026 呢?
用数据和逻辑拆解这个 “ 最坏的一年 ” 背后的真相。撰文:Jocy,IOSG 联合创始人这是一次市场结构的根本性转变,而大多数人还在用旧周期的逻辑看新时代。2025 加密市场复盘,我们看到从散户投机
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
World Liberty Financial USDv
泰达币
比特币
以太坊
USD Coin
Solana
First Digital USD
瑞波币
币安币
狗狗币
莱特币
大零币
Avalanche
艾达币
FIL
UNI
OKB
CFX
DOT
SHIB
YGG
DYDX
HT