6억 달러 이상의 자금 도난, 로닌 크로스 체인 브리지 공격
成都链安
2022-04-10 05:27
本文约1900字,阅读全文需要约8分钟
지난 3월 29일 블록체인 프로젝트 플랫폼 로닌(Ronin)이 해킹을 당했다고 발표했으며 약 6억 달러의 암호화폐가 도난당했다.

6억 달러 이상의 암호화폐 도난

지난 3월 29일 블록체인 프로젝트 플랫폼 로닌(Ronin)이 해킹을 당했다고 발표했으며 약 6억 달러의 암호화폐가 도난당했다.

Ronin에 따르면 3월 23일 미확인 해커가 시스템에 침입하여 173,600 Ether 코인과 2550만 USD 코인 코인을 훔쳤습니다.

그림

그림

그림

그림

그림

3월 23일 13시 31분 2,550만 USDC 훔치기

보조 제목

Ronin은 전 세계적으로 인기 있는 인기 NFT 게임인 Axie Infinity의 기본 블록체인입니다. 암호 화폐 보유자는 종종 하나의 블록체인 생태계에서만 작동하지 않으므로 개발자는 사용자가 한 체인에서 다른 체인으로 암호 화폐를 보낼 수 있는 교차 체인 브리지를 구축합니다. 브리지를 사용하여 플레이어는 Ethereum 또는 USDC를 Ronin에 입금하고 NFT(Non-Fungible Token) 또는 게임 내 통화를 구매하는 데 사용할 수 있습니다. 플레이어는 게임 내 자산을 판매하고 자금을 인출할 수도 있습니다. Ronin과 Axie Infinity는 같은 오퍼레이터 Sky Mavis에 속해 있습니다.

그림

그림

Sky Mavis는 사건 이후 거래에 필요한 노드 수를 8개로 늘리고 더 이상 사용할 수 있는 자금이 없다고 판단되면 "나중에" Ronin을 다시 열 것이라고 말했습니다.

보조 제목

도난당한 6억 달러의 가상 통화는 어디로 갔습니까?

1. 도난당한 프로젝트의 가상 화폐는 해커의 주소로 전송되었으며 주소는 다음과 같습니다.

0x098b716b8aaf21512996dc57eb0615e2383e2f96

그림

그림

2. 해커가 훔친 USDC를 2개의 주소로 전송한 후 ETH로 변환한 후 다시 해커 자신의 주소로 흘러갔습니다.

그림

그림

그림

그림

그림

그림

그림

그림

우리는 체인의 주소 분석 모듈을 통해 해커 주소 0x098b716b8aaf21512996dc57eb0615e2383e2f96을 입력했고, 해커가 3월 28일 4970.95 ETH를 Huobi 및 기타 거래소로 전송한 것을 확인했습니다. 거래소로 유입되는 주소는 다음과 같습니다.

그림

그림

1) HUOBI(후오비 거래소) 주소 1로 유입:

0x73f8fc2e74302eb2efda125a326655acfodc2d1b, 총 약 2500ETH;

2) HUOBI(후오비 거래소) 주소 2로 유입:

0x28ffe35688ffffd0659aee2e34778b0ae4e193ad, 총 약 1250ETH;

3) 들어오는 FTX 거래소의 주소는 다음과 같습니다.

0xc098b2a3aa256d2140208c3de6543aaef5cd3a94, 총 유입량 약 1219.96ETH;

4) 들어오는 Crypto.com 거래소의 주소는 다음과 같습니다.

0x6262998ced04146fa42253a5c0af90ca02dfd2a3, 총 유입량 약 0.99ETH;

4. 해커 주소 잔액: 175913.70 ETH

4

Chengdu Lianan은 계속해서 사건의 후속 진행 상황에 주의를 기울이고 체인의 자금을 더 모니터링할 것이며 최신 변경 사항에 대한 소식이 있으면 가능한 한 빨리 모든 사람에게 알리고 공유할 것입니다.

2. 서명 서비스가 오프라인 상태가 되면 정책을 적시에 업데이트하고 해당 서비스 모듈을 닫고 해당 서명 계정 주소를 폐기한 것으로 간주할 수 있습니다.

1. 서명 서버의 보안에 주의하십시오.

2. 서명 서비스가 오프라인 상태가 되면 정책을 적시에 업데이트하고 해당 서비스 모듈을 닫고 해당 서명 계정 주소를 폐기한 것으로 간주할 수 있습니다.

3. 다중 서명 검증 시 다중 서명 서비스는 논리적으로 분리되어야 하며 서명 내용은 독립적으로 검증되어야 합니다.일부 검증자가 검증하지 않고 직접 다른 검증자에게 서명을 요청할 수 있는 일이 있어서는 안됩니다.

3. 다중 서명 검증 시 다중 서명 서비스는 논리적으로 분리되어야 하며 서명 내용은 독립적으로 검증되어야 합니다.일부 검증자가 검증하지 않고 직접 다른 검증자에게 서명을 요청할 수 있는 일이 있어서는 안됩니다.

成都链安
作者文库