Ronin桥被盗事件分析:5个验证者私钥被盗,合作第三方居然可访问钱包服务器

链得得快讯
链得得快讯

Mar 30, 2022

摘要: 目前,链上天眼团队已对相关地址进行了监控,并将进一步跟进事件进展。

链得得(微信号:ChainDD)03月30日讯,据欧科云链链上天眼团队对Ronin桥被盗事件分析:

1. Ronin是GameFi项目Axie Infinity做的游戏以太坊侧链,Axie玩家需要将ETH、USDC等跨链到Ronin侧链上玩Axie游戏;

2. Ronin采用简易的资产跨链模式,用户在以太坊上向Ronin跨链合约转账资产,Ronin控制的私钥钱包在Ronin链上给用户铸造ETH或USDC。若用户在Ronin上销毁USDC、ETH,则Ronin控制的私钥钱包签名提币证明,用户拿提币证明调用以太坊跨链合约赎回USDC、ETH等资产;

3. 这意味着Ronin控制的私钥钱包配置在服务器上,并且第三方服务可访问,在服务器上就存在被盗私钥可能性;

4. 不排除Ronin(Axie Infinity)官方自盗嫌疑。

目前,链上天眼团队已对相关地址进行了监控,并将进一步跟进事件进展。  

此前3月29日晚间消息,Axie Infinity侧链Ronin验证者节点遭入侵,攻击者使用被黑的私钥来伪造假提款,目前: 1. Ronin 桥被盗 173,600 ETH和 2550 万 USDC; 2. Ronin 桥和 Katana Dex 已经停止使用。

链得得仅提供相关信息展示,不构成任何投资建议
本文系链得得原创,未经授权不得使用,如需获取转载授权,请点击这里

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信