Ronin 5個驗證者私鑰被盜,合作第三方竟可訪問錢包服務器
區塊鏈4年前 (2022-03-30)66
3月29日消息,Axie Infinity侧链Ronin跨链桥被盗,攻击者使用被黑的私钥来伪造假提款,目前Ronin 桥被盗 173,600 ETH和 2550 万 USDC,Ronin 桥和 Katana Dex 已经停止使用。经欧科...
3月29日消息,Axie Infinity側鏈Ronin跨鏈橋被盜,攻擊者使用被黑的私鑰來偽造假提款,目前Ronin 橋被盜 173,600 ETH和 2550 萬 USDC,Ronin 橋和 Katana Dex 已經停止使用。經歐科云鏈鏈上天眼分析,
(1)Ronin是GameFi項目Axie Infinity開發的游戲以太坊側鏈,Axie玩家需要將ETH、USDC等跨鏈到Ronin側鏈上玩Axie游戲;
(2) Ronin采用簡易的資產跨鏈模式,用戶在以太坊上向Ronin跨鏈合約轉賬資產,Ronin控制的私鑰錢包在Ronin鏈上給用戶鑄造ETH或USDC。若用戶在Ronin上銷毀USDC、ETH,則Ronin控制的私鑰錢包簽名提幣證明,用戶拿提幣證明調用以太坊跨鏈合約贖回USDC、ETH等資產;
(3)這意味著Ronin控制的私鑰錢包配置在服務器上,并且第三方服務可訪問,在服務器上就存在被盜私鑰可能性;
(4)不排除Ronin(Axie Infinity)官方自盜嫌疑。
目前,鏈上天眼團隊已對相關地址進行了監控,并將進一步跟進事件進展。
相关文章
Ronin攻擊者向Tornado.Cash轉入3000枚以太坊
Ronin攻擊者相關地址7次陸續轉出超2.3萬枚ETH
Ronin Network攻擊者再次轉出3000ETH至Tornado Cash
Tether將與第三方合作進行10.2億枚USDT換鏈,USDT總供應量不變
Ronin Network攻擊者地址已幾乎轉出100%盜取資金
安全團隊:Ronin Network攻擊者將6600ETH轉移至Tornado Cash
Ronin Network攻擊者近24小時內已將另外4100枚ETH轉移至Tornado Cash
PeckShield:Ronin攻擊者地址18256.8枚ETH已被轉移
PeckShield:Ronin Network 攻擊者已轉出 65% 的被盜資金
Ronin Network主錢包仍持續轉移ETH至Tornado Cash
美國財政部制裁另外三個與Ronin跨鏈橋攻擊有關的以太坊地址
數據:Ronin Network攻擊者已通過新地址將300枚ETH轉入Tornado Cash
Ronin Network攻擊者地址轉出超2萬枚ETH至新地址
近一周Ronin黑客錢包地址累計轉出2.24萬枚ETH
Ronin Network攻擊者地址轉出超1萬枚ETH至新地址
美國財政部將Ronin跨鏈橋攻擊者地址與朝鮮黑客組織相關聯并納入制裁
Ronin攻擊者向中間地址轉入3302.6枚ETH,并將1400枚ETH轉入Tornado Cash
BlockSec:Ronin攻擊者轉入3102枚ETH到新地址,分為每次100 ETH轉入Tornado Cash中
Sky Mavis COO:Ronin橋被攻擊事件系社會工程和人為錯誤,將承擔全部責任
安全機構:Ronin Network被盜資金中2800枚ETH被轉入Tornado Cash





