風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
联创损失近千万美元,Ronin又被盗了?
区块律动BlockBeats
特邀专栏作者
2024-02-23 06:21
本文約1166字,閱讀全文需要約2分鐘
Ronin社区传出疑似被盗消息,带动RON币价短时下跌超10%

2 月23 日上午,Web3 安全團隊Ancilia.nc 在社群媒體表示,監控到價值超過3000 ETH 的RON 被短時間內從Ronin 橋中提取並存入Tornado。疑似駭客地址的關聯錢包(0x 73、0x 39、0x a 4)在Tornado 預存了0.1 ETH,並在相同時間內提取總計3250 枚ETH。

Ronin 又被偷了?社群的反應更多是不敢相信,「我剛開始看好他」,還有人調侃「那是不是可以趁低價買入,他們應該不會遭受第三次攻擊了」。

消息發酵後,RON 從3.16 美元的位置斷崖式下跌, 10 分鐘內下跌至2.74 美元,跌幅超13% 。

左圖來源@WazzCrypto

被盜鯨魚地址是Axie Infinity 聯創

二十分鐘後,Ronin 聯合創始人Psycheout 在該條推特下回复表示,Ronin 和跨鏈橋都沒有問題,這只是一個鯨魚錢包被盜,並通過Tornado Cash 混走。 「Ronin 橋擁有很高的安全性,經過了多次審核,當監測到有大量資產撤走時就會暫停提取」。

Psycheout 也繼續追加評論,要求Ancilia 團隊刪除推文。

但令社區沒想到的是,這位被盜的鯨魚竟是Axie Infinity 和Ronin Network 的共同創始人Jihoz。

在社區的被盜疑問發出一小時後,Jihoz 發布了一條推文,表示其兩個個人地址遭到安全攻擊。 Jihoz 強調,此次攻擊僅限於其個人帳戶,與Ronin 鏈的驗證或營運活動無關。同時,洩漏的密鑰與Sky Mavis 的營運也沒有任何關聯。 「我想向大家保證,我們對所有鏈上相關活動都採取了嚴格的安全措施」。

Pixels 創辦人Luke Barwikowski 和Ronin 聯創Psycheout,以及Ronin 社群成員都在Jihoz 的動態下表示了安慰。這次「被盜烏龍」宣告結束,截止撰稿時,RON 已經回升至3 美元附近,短暫跌幅收窄至5% 。

「被盜PTSD」, 2 年前的6 億陰影

其實私鑰被盜是常發生的事情, 300 萬RON 的價值體量也不算太大,只佔流通量的0.1% 。上個月,Ripple 陷入被盜2.13 億枚XRP (約合1.12 億美元)」危機時,XRP 短時跌近4% ,而此次Ronin 事件中的流失資產價值在1000 萬美元左右,卻在10分鐘內引起了13% 的跌幅?這樣的敏感和恐慌情緒很大程度上是源自於2 年前Ronin 被盜6 億的陰影。

2022 年3 月23 日,Ronin 網絡的九個驗證節點中的四個Ronin 驗證器和一個由Axie DAO 運行的第三方驗證器被駭客控制。而Ronin 官方團隊在被駭客攻擊7 日後意識到這個安全漏洞,在這段期間攻擊者使用被駭的私鑰來偽造假提款,從Ronin 跨鏈橋中提取了173, 600 個ETH 和2550萬美元的USDC,價值6 億美元。

相關閱讀:《Ronin 被竊官方梳理: 6 天前發現漏洞, 5 個私鑰被盜

在團隊宣布被盜後,RON 在一天內跌去20% ,並在接下來的一個月持續下跌,縮水84% 。 2022 年的絕大部分時間,RON 的價格都在1 美元以下。有這樣的慘痛經歷,在發現Ronin 上的資產有可疑動向後,社區的第一反應肯定是「Ronin 又被盜了?」

不過此時的Ronin 已經不同往日,近一年,隨著Ronin 不斷完善其基礎設施和實力鏈遊Pixel 的加入,社區目睹了Ronin 從低谷走向復蘇。 2 月9 日,RON 上線Binance 交易對,在社區眼中,這是Ronin 生態被資本肯定的信號。

相關閱讀:《被竊6 億六百天后,Ronin 再登場

除了生態,Ronin 的安全性曾因「被盜金額達6 億、駭客攻擊5 日後才發現」這兩點而備受社區質疑,但隨著Ronin 近年來將9 個驗證節點增加至22 個,並在2023 年4 月推出委託權益證明(DPoS) 後,其安全性已大幅提升。截止撰稿時,已經有1.9 億枚RON 參與了質押。


Axie Infinity
創始人
安全