周四晚上,Axie Infinity 聯合創始人遭遇黑客攻擊,大量ETH被從錢包中提取並發送至Tornado Cash。一名區塊鏈調查員揭露了這一可疑活動,他對Ronin橋上的鯨魚錢包遭到泄露發出了警報。
近 1000 萬美元資金被盜
Web3安全平台 Ancilia 是第一個報告 Ronin Bridge 涉嫌安全漏洞的人。當時,2,790 ETH 已被提取並存入 Tornado Cash。Ancilia是第一個報告稱Ronin Bridge存在安全漏洞的人。當時,2,790 ETH已被提取並存入Tornado Cash。
Sky Mavis、Axie Infinity 和 Ronin Network 聯合創始人之一 Aleksander Larsen Sky Mavis、Axie Infinity和Ronin Network聯合創始人之一Aleksander Larsen澄清,Ronin 橋和鏈都沒有受到損害。
Axie Infinity 首席運營官表示,與其說橋梁遭遇了安全漏洞,不如說是錢包被盜了,資金被Tornado Cash兌現了。
正如Larsen指出的那樣,大多數漏洞利用過程中被盜的資金都會被發送到加密貨幣混合器,以“混淆”其交易歷史,並使追蹤變得更加困難。雖然這些工具經常被黑客使用,但它們的創建和鼓勵是爲了保護用戶隱私。
過去幾年,Tornado Cash 受到了美國監管機構的廣泛審查。該混合服務因涉嫌未能“實施有效控制”而受到制裁並被列入黑名單。
Larsen向社區保證,Ronin 橋具有“最高安全性”,它已經通過了多次審核。此外,當可疑的大量資金被撤回時,它會暫停,以防止大規模攻擊。
隨後,區塊鏈調查員 PeckShield 回復 Sky Mavis 聯合創始人,指出鯨魚錢包被盜,目前 3,248 個 ETH(價值約 970 萬美元)被盜。
這次搶劫包括十幾筆交易,涉及三個不同的錢包。正如調查員的帖子所示,一些資金在存入Tornado Cash之前在犯罪錢包之間轉移,這使得追蹤變得更加復雜。
Axie Infinity聯合創始人個人地址被黑
一些 X 用戶對Larsen的帖子表示懷疑,因爲他們指出,盡管網橋沒有受到損害,但被黑的錢包似乎在Ronin網絡團隊的控制之下。
Axie Infinity 的聯合創始人之一Jeff ‘Jihoz’ Zirlin在 X(前 Twitter)上宣布,受損的錢包是他的兩個地址,因此,它們與 Ronin 鏈無關。
Zirlin指出,該漏洞的發生是由於“密鑰泄露”,與Axie Infinity的創建公司Sky Mavis的運營無關。他還解釋說,此次黑客攻擊並未影響Ronin鏈的驗證或運營。
Axie Infinity 聯合創始人回應了Larsen對該鏈安全性的肯定。Zirlin 保證,所有鏈相關活動都會實施嚴格的安全措施。值得注意的是,AXS 的價格似乎並未受到漏洞利用消息的影響。
在帖子中,Zirlin借此機會向那些在困難時期向他伸出援手的人表示感謝。承諾從遊戲玩家开始,“在這段神奇的旅程中與大家一起繼續前進”,爲“所有互聯網用戶帶來經濟自由”。
上個月,黑客瞄准了區塊鏈和加密領域的重要人物。1 月 31 日, Ripple成爲頭條新聞時也發生了類似的情況。首先,據 X 報道,據稱Ripple黑客竊取了超過 2.13 億個XRP,價值 1.125 億美元,這暫時對代幣的價格產生了負面影響。
後來有消息透露, Ripple聯合創始人Chris Larsen的個人地址出現了未經授權的資金提取。值得注意的是,部分被盜資金隨後被幣安團隊追蹤並追回。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。