欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

Ronin Network被黑 一图详解6.1亿美元“何去何从”

在加密世界中,私钥管理和保持私钥安全性,一直是个重要的话题。

近日,当下最流行的NFT游戏Axie Infinity侧链Ronin Network受到黑客攻击,造成价值约6.1亿美金的加密货币被盗。其中攻击者窃取了17.36万枚ETH以及2550万枚USDC。

值得一提的是,该攻击于3月23日就已发生,但是5天后才因用户报告无法提取5000 ETH而发现该攻击。

Axie Infinity是一款类似口袋妖怪的游戏,玩家可以在游戏中赚取加密货币;Ronin Network则是为了实现高Transactions Per Second (TPS)并且让用户有更流畅游戏体验而开发的侧链;Ronin Bridge 协助将加密货币转入和转出 Ronin Network;它们同属Sky Mavis运营。

Data Mynt宣布支持比特币闪电网络:4月18日消息,Data Mynt宣布支持比特币闪电网络,它是加密支付网关支持的第四个区块链网络。Data Mynt目前支持Polygon、以太坊、比特币和闪电网络。该公司的合作伙伴和商家可以通过包括Strike和Cash App在内的闪电网络钱包收发付款。到2022年第二季度末,Data Mynt预计将拥有数万商户。(Finance Magnates)[2022/4/18 14:31:47]

为了识别存款及取款事件,Ronin需要验证九个验证节点中的五个签名。而攻击者黑了4个Sky Mavis的私钥,制造了5个合法的签名,即:4 个 Sky Mavis 验证器和 1 个 Axie DAO运行的第三方验证器产生的签名。

Sky Mavis的私钥被入侵后,攻击者利用签名来制造“提款证明”。而在该漏洞发生后,Sky Mavis已决定将所需验证节点签名增加至8个。

节点验证虽已去中心化,但黑客却发现了gas-free RPC的一个后门。

早在2021年11月的一次Axie DAO活动中,Axie DAO赋予了Sky Mavis代表其签署交易的权限。但该权限后续并未被撤销。

即:攻击者一旦获得了Sky Mavis的访问权限,即可通过gas-free RPC获得Axie DAO的签名。

在此, CertiK利用CertiK Skytrace总结了一份资金流动去向图:

此次事件是由于私钥管理不善而造成的。

CertiK在此提醒用户和项目方管理私钥的重要性。

Sky Mavis在项目中应用了多签来避免单点故障,这是安全方面的一大进步。多签指的是需要多个密钥来授权交易,而不是一个密钥的单一签名。

然而早期活动期间发放的权限未被撤销,从而令黑客有机可乘。因此切记在事件或功能完成后撤销允许列表以及白名单访问是非常重要的。

参考链接:

https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w 

https://rekt.news/ronin-rekt/

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

比特币最新价格算法生成类NFT真的没有意义吗?

原标题:算法生成类NFT真的没有意义吗?从波普艺术看NFT收藏,安迪·沃霍尔如何铺平道路? 六十年前,在玛丽莲·梦露去世的几个星期后,安迪·沃霍尔第一次用丝网印刷方法制作出了《玛丽莲·梦露双联画》。 而在当时,安迪·沃霍尔并不知道他对丝网印刷工艺的使用将直接塑造未来的数字艺术运动。这正是后来发生的事情。

USDT国家工业设计研究院唯一艺术分院揭牌成立

3月22日,“国家工业设计研究院唯一艺术分院”揭牌仪式在唯一艺术杭州总部举行。国家工业设计研究院院长应放天教授、浙江大学国际设计合作学院执行院长姚琤教授、国家工业设计研究院副院长万然教授、唯一艺术CEO佟世天等参加揭牌仪式。

比特币交易ChelseaDAO的创立是否意味着体育行业开始去中心化?

本文由”老雅痞laoyapicom“授权转载 3月18日,据知名切尔西新闻报道账号ChelsTransferb报道,部分切尔西球迷已经组成团体ChelseaDAO,他们计划通过在网络上出售代币的方式筹集资金,而参与的球迷可以对他们的投标提案进行投票,并最终对俱乐部运营进行投票。ChelseaDAO在官网上呼唤:“人民的足球,为人民服务,由人民决定”。

[0:46ms0-0:609ms