值得信赖的区块链资讯!
Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?
不幸中的万幸,黑客已归被盗资产。
原创 | Odaily星球日报(@OdailyChina)
作者 | Asher(@Asher_ 0210 )

昨日(8 月 6 日)下午,据派盾监测,游戏区块链 Ronin 疑似被黑客攻击,被盗约 4000 枚 ETH 和 200 万 USDC,价值约 1200 万美元。

被盗 4000 枚 ETH

被盗约 200 万枚 USDC
Ronin 竟然又被盗了?各个社区第一时间的反应更多是不敢相信,“大家都在期待 Ronin 生态再次上线像 Pixels 这样的爆款游戏,怎么会在这个时候发生盗窃事件?”更有人开玩笑说:“是不是可以趁机低价买入,毕竟他们不太可能在一年内遭遇两次攻击吧!”
被盗事件在社区中迅速传播后,RON 的价格在原本下跌的趋势中进一步下滑,最低跌至 1.25 美元,短时间内跌幅超 8%。

图源:coingecko
团队第一时间回应:Ronin Bridge 已暂时停用,后续发布更多信息
针对社区关心的 Ronin Bridge 被攻击一事,Ronin COO Psycheout 第一时间在 X 平台发文表示,当我们调查白帽黑客关于潜在 MEV 漏洞的报告时,Ronin Network 桥已暂停。团队将很快发布更多信息,并且强调 Ronin 桥目前安全保障了超过 8.5 亿美元的资金。

Ronin COO 对被盗事件的回应
同时,Ronin 也在 X 平台发文表示,今天早些时候,白帽通知 Ronin 可能存在漏洞。在核实报告后,Ronin 桥在发现第一个链上操作后约 40 分钟暂停。攻击者提取了约 4000 枚 ETH 和 200 万 USDC,价值约 1200 万美元,这是单笔交易提款中可以从桥中提取的最大 ETH 和 USDC 金额,桥接限额是提高大额资金提款安全性的重要保障,并有效防止了此漏洞造成的进一步损害。
Ronin 称,由于桥梁升级在经过治理流程部署后,引入了一个问题,导致跨链桥误解了提取资金所需的桥接运营商投票门槛。目前正在努力寻找根本原因的解决方案,桥接更新将接受严格审核,然后由桥接运营商投票决定是否部署。目前正在与这些看似白帽黑客的行为者进行谈判,他们已经做出了善意回应,无论谈判结果如何,所有用户资金都是安全的,任何短缺资金都将在桥梁开放时重新存入,将在下周分享事后分析结果,其中介绍技术细节和计划措施,以防止将来发生类似事件。
漏洞原因:Ronin Bridge 漏洞系权重被修改为意外值,资金无需多签同意即可提取
在被盗事件发生后,据 Beosin 安全团队分析,此次异常行为的根本原因在于项目方升级合约时,未正常初始化配置跨链交易确认所需的 operator 权重,导致合约中的 minimumVoteWeight 参数为零,从而使得任何人的签名都能通过跨链验证。目前,Ronin bridge 已经流失 3996 枚 ETH,资金存放在 0xc6aec68dd6272efcbc74fb5308fe7f070437465e(该地址是 MEV bot,故推测可能是白帽行为)。

Ronin bridge 漏洞分析
不幸中的万幸,这次 Ronin 上的黑客攻击确实是白帽黑客,根据 Ronin 在 X 平台发布的相关信息,白帽黑客已归还约 1000 万美元的 ETH 以及 200 万枚 USDC,并且表示漏洞赏金计划将奖励白帽 50 万美元的赏金。同时,Ronin 桥接在重新开放前将接受审计,并且会在审计进展时提供最新消息。
确保资金安全始终是首要任务
Ronin 这次的盗窃事件在社区中引发了强烈的负面情绪,原因在于 Ronin 链之前已多次遭遇黑客攻击,进一步加剧了大家对安全问题的敏感和恐慌。幸运的是,此次事件仅涉及白帽黑客的攻击,并且 Ronin 链上的用户资金是安全的。
然而,根据区块链情报公司 TRM Labs 最近发布的报告, 2024 年上半年黑客窃取的加密货币(按美元价值计算)是 2023 年上半年的两倍多。数据显示,截至今年 6 月 24 日,加密货币盗窃总额达 13.8 亿美元,而 2023 年同期为 6.57 亿美元。今年迄今为止的五起最大黑客事件占被盗总金额的 70% 。可以看出,随着 Web3 行业的快速发展,被盗金额显著增加。因此,无论是用户还是项目方,确保资金安全始终是首要任务。对于项目方来说,一次被盗就会导致大量真实用户流失;而对于用户而言,一次被盗可能意味着“一年白干”。
比推快讯
更多 >>- 白宫加密顾问:加密法案不会接受针对特朗普个人的条款
- Vitalik 近两日或为捐赠计划售出 1441 枚 ETH,总价值 329.7 万美元
- BSC 生态代币 BORT 日内涨超 97 倍,市值短时突破 700 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0003%
- 参议院民主党人明日将就《CLARITY 法案》再次召开闭门会议
- BNB Chain 发布 BAP-578 标准,提出非同质化代理(NFA)概念
- BNB Chain 推出 BAP 标准,旨在统一应用层并提升开发效率
- 数据:89.85 枚 WBTC 从 GSR Markets 转出,价值约 678 万美元
- Ronin 链 Saigon 测试网将于本周四迁移至以太坊主网
- 米兰辞去白宫经济顾问委员会主席职务
- 数据:524.42 枚 BTC 从匿名地址转出,经中转后流入 Binance
- 数据:1.13 亿枚 MOVE 从 MerkleVester 转出,价值约 295 万美元
- 美元指数下跌 0.21%,收于 97.434
- 美国总统特朗普签署拨款法案以结束政府部分停摆
- 道琼斯指数收盘下跌 166.67 点,标普 500 和纳斯达克均下跌
- 美股收盘,纳指跌超 1%,PayPal 大跌 20%
- 富兰克林邓普顿高管:数字钱包将承载人们的全部资产
- 加拿大投资监管机构 CIRO 推出新的数字资产托管框架
- 乔什·哈里斯:任命沃什为美联储主席将消除市场不确定性
- 英伟达股价跌幅扩大至 5%
- 英伟达CEO:英伟达将投资于OpenAI的下一轮融资,并希望参与其未来的IPO
- Trend Research 与BTC OG 内幕巨鲸地址近 3 日累计抛售 31 万枚 ETH,用于偿还贷款
- 比特币近 20 分钟快速反弹 3.23%,以太坊反弹 4.14%
- 美众议院批准拨款法案以结束政府部分停摆,法案将送交特朗普签署
- 以太坊短时下跌触及 2110 美元,现回升至 2180 美元
- 比特币短时跌破 7.3 万美元后,小幅反弹至 7.47 万美元
- 数据:2479.17 万枚 ARB 转入 Coinbase Prime,价值约 308.72 万美元
- 数据:173.9 枚 BTC 从 Wintermute 转出,价值约 1283 万美元
- Pantera Capital CEO:预计比特币在未来十年将“大幅跑赢”黄金
- 数据:971.43 万枚 JITO 从 Squads Vault "Jito Tokenomics SubDAO" 转出,价值约 275 万美元
- BTC跌破75000 USDT,24H跌幅5.1%
- 市场消息:美国众议院通过政府拨款法案的程序性障碍,为最终表决铺平道路
- 美股延续跌势,标普 500 指数下跌 1%
- “1011 内幕巨鲸”向币安存入 2 万枚 ETH,价值 4496 万美元
- 数据:过去 24 小时全网爆仓 2.79 亿美元,多单爆仓 1.7 亿美元,空单爆仓 1.09 亿美元
- 数据:294.42 枚 BTC 从 Coinbase 转出,价值约 2212 万美元
- Axie Infinity 拟推出新代币 bAXS 并进行两轮空投
- 数据:BTC 跌破 77000 美元
- Tom Lee:加密货币市场目前可能已触及或接近底部
- 某巨鲸今日再次投入 400 万美元买入 HYPE,目前持有 2017 万美元 HYPE
- 标普预测:到 2030 年欧元稳定币发行量将增长 1600 倍,达到 1.3 万亿美元
- Vitalik Buterin:以太坊 L2 原有愿景已不再适用,需寻找新路径
- SharpLink:上周通过质押奖励产生 482 枚 ETH
- 彭博社:Crypto.com 将在超级碗前推出预测市场平台 OG
- 数据:2888 枚 PAXG 从 Paxos 转入 Binance,价值约 1432 万美元
- 渣打银行下调 Solana 价格近期预测,但上调 2030 年预期至 2000 美元
- 美国众议院议长:将于周二批准推进相关立法,以结束短暂的美国政府停摆
- MetaMask 将通过 Ondo 平台新增美国股票、ETF 和商品代币化功能
- Ondo 推出美股 IPO 上市后实时上链交易服务
- 矿企 Cango 于 1 月产出 496.35 枚比特币,并卖出 550 枚比特币用于公司运营
比推专栏
更多 >>- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
- 十年新低 金銀比將帶我們走向何方|0113
观点
比推热门文章
- BSC 生态代币 BORT 日内涨超 97 倍,市值短时突破 700 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0003%
- 参议院民主党人明日将就《CLARITY 法案》再次召开闭门会议
- BNB Chain 发布 BAP-578 标准,提出非同质化代理(NFA)概念
- BNB Chain 推出 BAP 标准,旨在统一应用层并提升开发效率
- 数据:89.85 枚 WBTC 从 GSR Markets 转出,价值约 678 万美元
- Ronin 链 Saigon 测试网将于本周四迁移至以太坊主网
- 米兰辞去白宫经济顾问委员会主席职务
- 数据:524.42 枚 BTC 从匿名地址转出,经中转后流入 Binance
- 数据:1.13 亿枚 MOVE 从 MerkleVester 转出,价值约 295 万美元
比推 APP



