[新聞] 以太坊側鏈網路 Ronin 驗證節點遭駭

作者: vgbvgb (vgb)   2022-03-30 00:12:51
新聞來源連結:
https://t.me/zombitinfo/2494
新聞本文:
【即時|以太坊側鏈網路 Ronin 驗證節點遭駭,共 17.36 萬顆 ETH 和 2550 萬
USDC 失竊】
根據官方公告,由 Axie Infinity 開發商 Sky Mavis 構建的側鏈網路 Ronin 驗證節點
遭入侵,攻擊者控制了9 個驗證節點中的 5 個,並使用竊取的私鑰來偽造假提款,藉此
從跨鏈橋竊取了 17.36 萬顆 ETH 和 2550 萬 USDC。
— —
Ronin 跨鏈橋和 Katana Dex 現已暫停運行。此外,目前 Ronin 網路中的所有AXS、RON
和SLP 皆處於安全狀態,但用戶暫時無法從 Ronin 網路中撤出。Sky Mavis 表示,將致
力於確保收回或償還所有失竊資金。
— —
來源
(https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w)
評論:
算起來六億多U阿,而且似乎是六天前就被盜,直到今天才發現
作者: fourkg (買遠雄宅的官都該查)   2022-03-30 00:20:00
假設追不回來 六億多U不是小數目
作者: broian   2022-03-30 00:23:00
難怪SLP突然暴跌... 在Origin出來前發生這種事有點慘
作者: yahooooooooo (我想合併Goooooooogle)   2022-03-30 00:52:00
去中心化嘻嘻
作者: DarkerDuck (達克鴨)   2022-03-30 00:55:00
要真的去中心化最好是連節點實作都要有多樣性不然像這種單一實作機房鏈,一個節點有漏洞其他節點的漏洞大概也差不多啦這也就是為什麼真的去中心化的區塊鏈都是Opensource而且是permissionless,這才是真的去中心化系統
作者: ybite (小犬/小B)   2022-03-30 00:57:00
感覺接下來機房鏈應該會成為安全攻防的火線攻進Validator的價值非常高
作者: shyfox (我玩文明我砍樹)   2022-03-30 01:01:00
聽到一個說法,放在Ronin上的是wETH,要等到補回被盜等值的ETH回補,被盜wETH的人才有辦法領ETH出來其他AXS跟SLP是受到相對影響
作者: lnonai (lnonai)   2022-03-30 01:13:00
這個金額破紀錄了耶所以說側鏈沒啥用啊,主鏈的安全性也保不到側鏈
作者: louisxxiii (23)   2022-03-30 01:17:00
作者: DarkerDuck (達克鴨)   2022-03-30 01:17:00
使用L2技術的安全性才能被L1主鏈保障到側鏈都是用自己的共識機制而已
作者: yahooooooooo (我想合併Goooooooogle)   2022-03-30 01:21:00
同為側鍊的SKL馬上跌成狗
作者: egg87346   2022-03-30 02:52:00
頭痛
作者: shengachris (Chris)   2022-03-30 03:37:00
機房鏈終於出問題了,L2的重要性不言而喻
作者: inuyaksa (茶)   2022-03-30 07:29:00
6天才發現怪怪的吧
作者: GDs ((# ̄皿 ̄)凸)   2022-03-30 08:59:00
一堆垃圾側鍊
作者: waldo34 (可魯丁)   2022-03-30 11:18:00
應該是內部人員自己盜取的
作者: keepxha (hahahaha)   2022-03-30 11:26:00
監守自盜的話 只能說賺爛了
作者: YCkuku (KuKu)   2022-03-30 11:39:00
速度要快又要安全目前還是難 其實搞到最後有沒有用區塊鏈根本不重要了 所有玩家都只在意能不能投機賺到錢而已隨便搞一個中心化可是一樣可以賺到錢的資金盤競品差不多意思
作者: ybite (小犬/小B)   2022-03-30 11:56:00
區塊鏈三難困境 安全性 擴展性 去中心 只能三選二三個全部都要肯定就是四不像機房鏈思維應該是放棄去中心做到前兩個 只是實際上......也沒有安全到哪去 因為大家都想錢圈了就跑XDDDD看了一下 文章說交易要9節點中5個驗證核可其中四個是公司持有 一個是Axie DAO 持有Sky Mavis 公司方面的說法是 因為 Axie Infinity 去年夏天在菲律賓大紅 為了減輕負擔做了很多權限下放 12月結束措施之後權限忘了收回去 XDDDDD 看起來是當時的志工有內鬼系統升級後將調整為需要8/9 節點認可Open Source 是還好 垃圾開源還是垃圾 問題是治理策略現在最騙的專案都知道要成立假基金會了(
作者: DarkerDuck (達克鴨)   2022-03-30 12:44:00
要Open Source才能隨便讓人fork做其他的節點實作啊像是ETH或是BCH都有非常多非官方的節點實作一堆區塊鏈都是close source只出一個官方的節點實作區塊鏈要去中心化就是要維持在protocol level的層級
作者: ybite (小犬/小B)   2022-03-30 12:48:00
原來一堆連程式碼都沒公開 我孤陋寡聞 抱歉 XDDDD不公開的最大問題是 你的驗證實作安不安全 很難獨立監察
作者: DarkerDuck (達克鴨)   2022-03-30 12:50:00
本來中本聰的設計是protocol訂好後就不治理了開放讓各節點開發實作自由競爭
作者: ybite (小犬/小B)   2022-03-30 12:51:00
我覺得這是開源專案理想中的面貌啦
作者: DarkerDuck (達克鴨)   2022-03-30 12:52:00
很多區塊鏈是fork其他區塊鏈專案的,當然就opensource但假如是那種完全自己打掉重做的,close source很多https://tinyurl.com/y4uf4e25
作者: adamcha (生於安樂 死於憂患)   2022-03-30 13:31:00
所以熊市並非壞事 它能留下經得起考驗的專案
作者: john371911 (醬廖)   2022-03-30 19:26:00
他們怎麼不自己岔個rollup出來就好了?搞側鏈結果被盜,慘爆。
作者: bole (勇者小時候)   2022-03-31 17:18:00
大概沒辦法了,說再見吧
作者: k19920330 (ㄓㄨㄢˋ ㄨㄟˋ)   2022-03-31 22:49:00
資安以後就是Link時代

Links booklink

Contact Us: admin [ a t ] ucptt.com