周四晚上,Axie Infinity 联合创始人遭遇黑客攻击,大量ETH被从钱包中提取并发送至Tornado Cash。一名区块链调查员揭露了这一可疑活动,他对Ronin桥上的鲸鱼钱包遭到泄露发出了警报。
近 1000 万美元资金被盗
Web3安全平台 Ancilia 是第一个报告 Ronin
Bridge 涉嫌安全漏洞的人。当时,2,790 ETH 已被提取并存入 Tornado Cash。Ancilia是第一个报告称Ronin Bridge存在安全漏洞的人。当时,2,790 ETH已被提取并存入Tornado Cash。
Sky Mavis、Axie Infinity 和 Ronin
Network 联合创始人之一 Aleksander Larsen Sky Mavis、Axie Infinity和Ronin
Network联合创始人之一Aleksander Larsen澄清,Ronin 桥和链都没有受到损害。
Axie Infinity 首席运营官表示,与其说桥梁遭遇了安全漏洞,不如说是钱包被盗了,资金被Tornado Cash兑现了。
正如Larsen指出的那样,大多数漏洞利用过程中被盗的资金都会被发送到加密货币混合器,以“混淆”其交易历史,并使追踪变得更加困难。虽然这些工具经常被黑客使用,但它们的创建和鼓励是为了保护用户隐私。
过去几年,Tornado Cash 受到了美国监管机构的广泛审查。该混合服务因涉嫌未能“实施有效控制”而受到制裁并被列入黑名单。
Larsen向社区保证,Ronin 桥具有“最高安全性”,它已经通过了多次审核。此外,当可疑的大量资金被撤回时,它会暂停,以防止大规模攻击。
随后,区块链调查员 PeckShield 回复 Sky Mavis 联合创始人,指出鲸鱼钱包被盗,目前 3,248 个 ETH(价值约 970 万美元)被盗。
这次抢劫包括十几笔交易,涉及三个不同的钱包。正如调查员的帖子所示,一些资金在存入Tornado Cash之前在犯罪钱包之间转移,这使得追踪变得更加复杂。
Axie Infinity联合创始人个人地址被黑
一些 X 用户对Larsen的帖子表示怀疑,因为他们指出,尽管网桥没有受到损害,但被黑的钱包似乎在Ronin网络团队的控制之下。
Axie Infinity 的联合创始人之一Jeff ‘Jihoz’ Zirlin在 X(前 Twitter)上宣布,受损的钱包是他的两个地址,因此,它们与 Ronin 链无关。
Zirlin指出,该漏洞的发生是由于“密钥泄露”,与Axie
Infinity的创建公司Sky Mavis的运营无关。他还解释说,此次黑客攻击并未影响Ronin链的验证或运营。
Axie Infinity 联合创始人回应了Larsen对该链安全性的肯定。Zirlin 保证,所有链相关活动都会实施严格的安全措施。值得注意的是,AXS 的价格似乎并未受到漏洞利用消息的影响。
在帖子中,Zirlin借此机会向那些在困难时期向他伸出援手的人表示感谢。承诺从游戏玩家开始,“在这段神奇的旅程中与大家一起继续前进”,为“所有互联网用户带来经济自由”。
上个月,黑客瞄准了区块链和加密领域的重要人物。1 月 31 日, Ripple成为头条新闻时也发生了类似的情况。首先,据 X 报道,据称Ripple黑客窃取了超过 2.13 亿个XRP,价值 1.125 亿美元,这暂时对代币的价格产生了负面影响。
后来有消息透露, Ripple联合创始人Chris Larsen的个人地址出现了未经授权的资金提取。值得注意的是,部分被盗资金随后被币安团队追踪并追回。
2023-11-16 17:03
2023-11-14 17:08
2023-05-04 12:44
2023-03-30 20:42
2022-12-06 09:30
2022-11-17 20:09
2022-11-16 10:41
2022-11-04 11:10
2022-11-01 15:39
2022-10-20 15:16