Ronin桥被盗事件分析:5个验证者私钥被盗,合作第三方居然可访问钱包服务器

[Ronin桥被盗事件分析:5个验证者私钥被盗,合作第三方居然可访问钱包服务器]据欧科云链链上天眼团队对Ronin桥被盗事件分析:

1.Ronin是GameFi项目Axie Infinity做的游戏以太坊侧链,Axie玩家需要将ETH、USDC等跨链到Ronin侧链上玩Axie游戏;

2.Ronin采用简易的资产跨链模式,用户在以太坊上向Ronin跨链合约转账资产,Ronin控制的私钥钱包在Ronin链上给用户铸造ETH或USDC。若用户在Ronin上销毁USDC、ETH,则Ronin控制的私钥钱包签名提币证明,用户拿提币证明调用以太坊跨链合约赎回USDC、ETH等资产;

3.这意味着Ronin控制的私钥钱包配置在服务器上,并且第三方服务可访问,在服务器上就存在被盗私钥可能性;

4.不排除Ronin(Axie Infinity)官方自盗嫌疑。

目前,链上天眼团队已对相关地址进行了监控,并将进一步跟进事件进展。

?

此前3月29日晚间消息,Axie Infinity侧链Ronin验证者节点遭入侵,攻击者使用被黑的私钥来伪造假提款,Ronin桥被盗173,600ETH和2550万USDC,Ronin桥和Katana Dex已经停止使用。

其它快讯:

比特币矿企Stronghold筹资1.05亿美元,将废煤转化为加密挖矿电力:6月22日,总部位于宾夕法尼亚州的比特币矿企StrongholdDigitalMining宣布从两次私募中筹集了共1.05亿美元资金,将用于废煤清理设备的购置。

Stronghold使用煤炭废料发电,将比特币挖矿作为经济激励。在生产过程中,Stronghold清除了废煤中90%的有害物质,产生的煤灰可直接用作宾夕法尼亚州农业部批准的肥料。Stronghold使用废料再生产抵消碳排放,而其他比特币矿企多选择抵消碳排放,或者使用水力发电来提高可持续性。[2021/6/22 23:57:42]

波场TRON用户数突破4000万:2021年6月17日,据TRONSCAN区块链浏览器数据显示,波场TRON账户总数达到40,139,495,突破4000万。自2018年6月25日第一个波场账户被创建,不到三年的时间,第4000万个账户在波场TRON创建,平均增速从每日3000到每日新增20万,增加近70倍。[2021/6/17 23:43:55]

Tron 的网络性能超过BTC、ETH和XRP:根据bitcoinexchangeguide消息,Tron 主网在5月底进入加密货币领域,自其推出Genesis模块以来,一直运行良好。根据10月26日Ethereum World News的数据,Tron= 901,408 Txs,比特币= 259,638 Txs,Ethereum = 537,236 Txs,XRP = 385,276 Txs。Tron 账户持续增长,现在拥有50多万用户,它们的表现已经超过比特币、Ethereum和XRP的网络。[2018/10/28]

郑重声明: Ronin桥被盗事件分析:5个验证者私钥被盗,合作第三方居然可访问钱包服务器版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:15ms0-8:529ms