解读价值超过6亿美元的以太坊Ronin Bridge黑客事件
基于以太坊的Ronin Bridge被黑客入侵并盗取了173600枚以太坊和价值2500万美元的USDC,总价值超过了6亿美元。
这一攻击已经成为了DeFi史上最大的攻击,超过了Poly Network黑客事件。这两次攻击有一定的相似度,都针对智能合约的一些固有漏洞。
Ronin对此次袭击进行了初步的分析,并为了防止进一步的损失而采取了一定的安全措施。
当前,去中心化交易市场Katana和Ronin的交易已经停止。
此外,Ronin团队声称,他们目前正在与执法官员和其他专家合作,“追回或要求退还”所有资金。AXS、RON和SLP等在桥上的资金仍然是安全的。
黑客利用了一系列Ronin验证器和Axie DAO验证器中的漏洞窃取资金。
有关报告表明,黑客利用被黑的私钥取款。由于一名用户表示无法从Bridge上撤回5000以太坊,我们才发现了这次攻击。
随着事情的发酵,黑客员通过由SkyMavis和Axie DAO控制的验证器,获得了私钥。后者因“滥用”以太坊跨链解决方案中的无Gas费RPC节点而受损。
Sky Mavis验证器可以签署之前合作的Axie DAO交易。这为黑客提供了一个额外的攻击点。
该帖子还指出:一旦黑客访问了SkyMavis系统,他们就能够通过使用无Gas费的RPC从Axie DAO验证器获得签名。我们已证实,恶意取款中的签名与五名受怀疑的验证者相符。
Ronin已经将事务的验证器阈值从5个提高到8个,这将防止短期内发生进一步袭击的风险。
该解决方案将迁移其节点,并在多个平台上保持其Bridge的暂停。当“我们确信不会有任何资金发生危险”时,这座Bridge将重新开放。
Ronin背后的团队将与连锁分析公司ChainAnalysis合作,追踪和监控被盗资金。最重要的是,他们正在与中心化交易所沟通,以屏蔽与黑客有关的地址。
然而,由于发现这起黑客事件花费了将近一周的时间,这些黑客可能已经将部分资金转移到了Crypto交易所FTX和Crypto.com上。
Crypto交易所FTX的首席执行官Sam Bankman-Fried表示他们目前正在进行调查,并将“酌情”采取行动。
积极的提供可扩展性解决方案的以太坊开发人员Kelvin Fichter在审阅了这份报告后对黑客行为发表了评论。
Fichter认为SkyMavis运行多个Ronin节点是一个错误,并指出了这个事件与其他黑客事件之间的区别。
Fichter表示,这与以前的Bridge黑客有很大的不同,以前的Bridge黑客所攻击的基本上都是智能合约的漏洞。而本次事件更多的是对多密钥安全设置中私钥的更“经典”的攻击。
我认为这里最根本的错误是对基于验证程序的桥的依赖。Ronin桥有一个基本假设,即大多数密钥都不能被泄露。显然,这个假设被打破了。
Ronin还拥有一个“最低限度的监控和警报”系统,这给了黑客可乘之机。这让Ronin团队看起来“很糟糕”,但也可以作为类似解决方案的安全警告。
Fichter在推特上发表了其认为的解决方案。首先,如果您有安全假设的工程实践,验证器Bridge就可以工作。其次,尽管去信任的Bridge更难建立,但这条线路更安全。
原文来源于bitcoinist,由区块链骑士编译整理,英文版权归原作者所有,中文转载请联系编辑。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
在 BitsLab 的 "Web3 护航计划" 中,安全团队发现并协助某知名钱包客户端修复了一个严重漏洞
深潮 TechFlow 消息,5 月 8 日,由 BitsLab 发起的 'Web3 护航计划' 发现某知名钱包客户端客服系统存在严重漏洞,并协助其完成修复。该漏洞可通过替换会话 id 遍历用户历史聊
-
ACT币是什么链上的,ACT币是公链吗?
ACT币(Achain Token)是基于Achain公链的原生通证,Achain是一个旨在为普通用户提供可控、可编程、快速、安全的智能合约平台的公链。
-
act币创始人是谁?act币创始人背景介绍
ACT币的创始人是崔萌(Cui Meng)。根据公开资料显示,崔萌是Achain(A链)和ACT币的核心创始人兼CEO。崔萌于2010年毕业于北京航空航天大学,他致力于推动区块链技术的创新和应用。
-
OSL Wealth 与 Nine Blocks 达成战略分销合作,推出机构级加密货币市场中性策略
深潮 TechFlow 消息,5 月 8 日,OSL集团 (港交所:863)旗下财富管理平台OSL Wealth今日宣布与受监管的机构级加密货币对冲基金管理公司Nine Blocks Capital
-
act币还有希望吗,act币可以长期持有吗?
ACT币是基于Solana区块链的去中心化AI实验项目代币,致力于推动AI知识普及。其独特的技术特点和市场表现使其在加密货币市场中具有一定的潜力。act币是否值得长期持有可以从项目愿景与市场需求契合、社区力量与去中心化治理、技术创新与持续发展等方面观察。
-
蓝贝壳交易所怎么样,蓝贝壳交易所是正规的吗?
蓝贝壳交易所(LBank)是一家成立于2015年的数字资产交易平台,总部位于香港,并在全球多个国家和地区设有办事处。从运营角度来看,蓝贝壳交易所属于正规运营的交易所,但其合规性和安全性仍需综合评估。
-
QTUM币怎么样,QTUM量子链还有价值吗?
QTUM币(量子链)是一种结合了比特币的UTXO模型和以太坊智能合约功能的区块链平台。它旨在实现去中心化应用的快速部署和运行,同时保持区块链的安全性和可扩展性。
-
Tiger Research:稳定币如何改变受制裁之外的全球贸易
俄罗斯在石油贸易中使用稳定币表明,稳定币不再是边缘工具——它们已成为高风险跨境商业中的真实金融基础设施。尽管中国和印度对国内加密货币有限制,但它们通过与俄罗斯的稳定币交易受益,在国家层面悄然体验去中心
- 成交量排行
- 币种热搜榜


