
Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?
不幸中的万幸,黑客已归被盗资产。
原创 | Odaily星球日报(@OdailyChina)
作者 | Asher(@Asher_ 0210 )
昨日(8 月 6 日)下午,据派盾监测,游戏区块链 Ronin 疑似被黑客攻击,被盗约 4000 枚 ETH 和 200 万 USDC,价值约 1200 万美元。
被盗 4000 枚 ETH
被盗约 200 万枚 USDC
Ronin 竟然又被盗了?各个社区第一时间的反应更多是不敢相信,“大家都在期待 Ronin 生态再次上线像 Pixels 这样的爆款游戏,怎么会在这个时候发生盗窃事件?”更有人开玩笑说:“是不是可以趁机低价买入,毕竟他们不太可能在一年内遭遇两次攻击吧!”
被盗事件在社区中迅速传播后,RON 的价格在原本下跌的趋势中进一步下滑,最低跌至 1.25 美元,短时间内跌幅超 8%。
图源:coingecko
团队第一时间回应:Ronin Bridge 已暂时停用,后续发布更多信息
针对社区关心的 Ronin Bridge 被攻击一事,Ronin COO Psycheout 第一时间在 X 平台发文表示,当我们调查白帽黑客关于潜在 MEV 漏洞的报告时,Ronin Network 桥已暂停。团队将很快发布更多信息,并且强调 Ronin 桥目前安全保障了超过 8.5 亿美元的资金。
Ronin COO 对被盗事件的回应
同时,Ronin 也在 X 平台发文表示,今天早些时候,白帽通知 Ronin 可能存在漏洞。在核实报告后,Ronin 桥在发现第一个链上操作后约 40 分钟暂停。攻击者提取了约 4000 枚 ETH 和 200 万 USDC,价值约 1200 万美元,这是单笔交易提款中可以从桥中提取的最大 ETH 和 USDC 金额,桥接限额是提高大额资金提款安全性的重要保障,并有效防止了此漏洞造成的进一步损害。
Ronin 称,由于桥梁升级在经过治理流程部署后,引入了一个问题,导致跨链桥误解了提取资金所需的桥接运营商投票门槛。目前正在努力寻找根本原因的解决方案,桥接更新将接受严格审核,然后由桥接运营商投票决定是否部署。目前正在与这些看似白帽黑客的行为者进行谈判,他们已经做出了善意回应,无论谈判结果如何,所有用户资金都是安全的,任何短缺资金都将在桥梁开放时重新存入,将在下周分享事后分析结果,其中介绍技术细节和计划措施,以防止将来发生类似事件。
漏洞原因:Ronin Bridge 漏洞系权重被修改为意外值,资金无需多签同意即可提取
在被盗事件发生后,据 Beosin 安全团队分析,此次异常行为的根本原因在于项目方升级合约时,未正常初始化配置跨链交易确认所需的 operator 权重,导致合约中的 minimumVoteWeight 参数为零,从而使得任何人的签名都能通过跨链验证。目前,Ronin bridge 已经流失 3996 枚 ETH,资金存放在 0xc6aec68dd6272efcbc74fb5308fe7f070437465e(该地址是 MEV bot,故推测可能是白帽行为)。
Ronin bridge 漏洞分析
不幸中的万幸,这次 Ronin 上的黑客攻击确实是白帽黑客,根据 Ronin 在 X 平台发布的相关信息,白帽黑客已归还约 1000 万美元的 ETH 以及 200 万枚 USDC,并且表示漏洞赏金计划将奖励白帽 50 万美元的赏金。同时,Ronin 桥接在重新开放前将接受审计,并且会在审计进展时提供最新消息。
确保资金安全始终是首要任务
Ronin 这次的盗窃事件在社区中引发了强烈的负面情绪,原因在于 Ronin 链之前已多次遭遇黑客攻击,进一步加剧了大家对安全问题的敏感和恐慌。幸运的是,此次事件仅涉及白帽黑客的攻击,并且 Ronin 链上的用户资金是安全的。
然而,根据区块链情报公司 TRM Labs 最近发布的报告, 2024 年上半年黑客窃取的加密货币(按美元价值计算)是 2023 年上半年的两倍多。数据显示,截至今年 6 月 24 日,加密货币盗窃总额达 13.8 亿美元,而 2023 年同期为 6.57 亿美元。今年迄今为止的五起最大黑客事件占被盗总金额的 70% 。可以看出,随着 Web3 行业的快速发展,被盗金额显著增加。因此,无论是用户还是项目方,确保资金安全始终是首要任务。对于项目方来说,一次被盗就会导致大量真实用户流失;而对于用户而言,一次被盗可能意味着“一年白干”。
比推快讯
更多 >>- 消息人士:加密经纪商 FalconX 拟于 2025 年进行 IPO,已就上市事宜展开初步洽谈
- 特朗普称美将成数字资产无可争议领导者
- 英国犯罪团伙被曝转向黄金洗钱,因其更难追踪但证据仍有限
- 俄亥俄州“Bitcoin Rights”法案通过众议院表决,下一步将提交参议院审议
- 日本企业:特朗普 4 年后就下台,没有必要为此改变长期投资计划
- 华尔街日报:特朗普曾在私下批准对伊朗的攻击计划,但尚未下达最终命令
- 报告: DeFi 借贷协议总TVL已飙升至近 600 亿美元
- FOMC声明后:美联储7月降息概率小幅降温至10.3%
- 金融时报:微软已准备好退出与OpenAI的高风险谈判
- 美联储主席鲍威尔将于6月25日在美国参议院委员会作证
- “新债王”冈拉克:很明显美联储认为下一步行动是降息
- 英国明年前拟出台银行加密资产敞口限制规则
- 特朗普:认为伊朗距离拥有核武器只有几周的时间,不希望卷入中东局势
- 鲍威尔:货币政策仍需要“适度限制”经济
- 鲍威尔罗列不降息的支撑因素
- 美联储主席鲍威尔:暂时没有考虑自己主席任期结束后的未来安排
- 鲍威尔:我们预期未来几个月内通胀将会显著上升
- 鲍威尔:面对不确定性,美联储将保持耐心
- 美联储主席:降息可能会很快,也可能不会很快
- 美联储主席鲍威尔:可能会达到一个适合降息的位置
- 美联储主席鲍威尔:不能假设关税引发的通胀冲击仅仅是一次性的
- 美联储主席:关税的规模、总额和持续时间都存在高度不确定性
- 美联储主席:经济处于稳健状态,通胀水平一直略高于目标
- 市场分析:美联储下一个可能降息的窗口将是9月
- 美联储传声筒:美联储为下半年降息敞开大门,官员们分歧明显
- 美联储点阵图:仍预期今年降息两次,但希望不降息的官员人数变多
- 美联储未提及失业率和通胀上升风险
- 美联储点阵图:19位官员中有7位认为2025年不会降息,2位预计将降息一次,8位预计将降息两次,2位预计将降息三次
- 美联储点阵图:预计2026年和2027年各降息25个基点
- 美联储点阵图:七位官员预计2025年不会降息
- 美联储继续维持利率不变
- 美联储维持今年降息预期不变
- FOMC声明前:本次按兵不动已成定局 7月降息概率为14.5%
- 富国银行:美联储可能在最新经济预测中下修今年降息预期,暗示今年只会降息25个基点
- 前鲍威尔顾问:目前美联储点阵图显示今年降息零次、一次或两次降息的可能性旗鼓相当
- 高盛:美联储料将保持观望,数据驱动未来决策
- 数据:USDC 财政部地址新发行了 2.5 亿 USDC
- 报告:机构对链上收益的兴趣日益浓厚,DeFi 正在成为主流金融的后端基础设施
- Coinbase为商务平台推出Coinbase支付服务,或受此消息影响,Visa一度跌约4%
- 纽约破获一起针对俄语居民的 Facebook 加密货币诈骗案
- 比特币 DeFi 项目 Elastos 推出由 BTC 支持的稳定币 BTCD
- 美国司法部对涉及加密货币投资欺诈和洗钱的 2.25 亿美元资金提起民事没收诉讼
- 美国白宫顾问:加密货币法案非常接近通过,将创造美元需求
- 数据:某聪明钱抛售 500 万枚 USELESS 获利 48.1 万美元
- 美国华盛顿州斯波坎市因加密货币诈骗激增而禁止比特币 ATM
- 特朗普:伊朗不能拥有核武器,仅此而已
- “稳定币第一股”Circle 上市以来累计涨幅已达 440%
- Polygon 联创将 zkEVM 团队转移到独立初创公司 ZisK
- 数据:币安 6 月现货市场份额创近 12 个月新高
- 数据:疑似 ARK Invest 标记地址向 Coinbase 转移约 695 枚 BTC
比推专栏
更多 >>观点
比推热门文章
- 日本企业:特朗普 4 年后就下台,没有必要为此改变长期投资计划
- 比特币崛起、山寨币退潮?Arthur Hayes深度解析加密市场未来走势
- 【比推每日新闻精选】美联储连续第四次按兵不动,继续预计今年降息两次;Coinbase 拟明年之前将 USDC 添加为美国市场期货交易抵押品;报告: DeFi 借贷协议总TVL已升至近 600 亿美元
- 贝莱德、摩根大通已布局,2025年RWA全赛道指南
- 华尔街日报:特朗普曾在私下批准对伊朗的攻击计划,但尚未下达最终命令
- 报告: DeFi 借贷协议总TVL已飙升至近 600 亿美元
- FOMC声明后:美联储7月降息概率小幅降温至10.3%
- 纽约时报:GENIUS法案打开了“潘多拉魔盒”,金融混乱恐将来袭
- 金融时报:微软已准备好退出与OpenAI的高风险谈判
- 美联储主席鲍威尔将于6月25日在美国参议院委员会作证