[新闻] 以太坊侧链网络 Ronin 验证节点遭骇

楼主: vgbvgb (vgb)   2022-03-30 00:12:51
新闻来源连结:
https://t.me/zombitinfo/2494
新闻本文:
【即时|以太坊侧链网络 Ronin 验证节点遭骇,共 17.36 万颗 ETH 和 2550 万
USDC 失窃】
根据官方公告,由 Axie Infinity 开发商 Sky Mavis 构建的侧链网络 Ronin 验证节点
遭入侵,攻击者控制了9 个验证节点中的 5 个,并使用窃取的私钥来伪造假提款,借此
从跨链桥窃取了 17.36 万颗 ETH 和 2550 万 USDC。
— —
Ronin 跨链桥和 Katana Dex 现已暂停运行。此外,目前 Ronin 网络中的所有AXS、RON
和SLP 皆处于安全状态,但用户暂时无法从 Ronin 网络中撤出。Sky Mavis 表示,将致
力于确保收回或偿还所有失窃资金。
— —
来源
(https://roninblockchain.substack.com/p/community-alert-ronin-validators?s=w)
评论:
算起来六亿多U阿,而且似乎是六天前就被盗,直到今天才发现
作者: fourkg (买远雄宅的官都该查)   2022-03-30 00:20:00
假设追不回来 六亿多U不是小数目
作者: broian   2022-03-30 00:23:00
难怪SLP突然暴跌... 在Origin出来前发生这种事有点惨
作者: yahooooooooo (我想合併Goooooooogle)   2022-03-30 00:52:00
去中心化嘻嘻
作者: DarkerDuck (達克鴨)   2022-03-30 00:55:00
要真的去中心化最好是连节点实作都要有多样性不然像这种单一实作机房链,一个节点有漏洞其他节点的漏洞大概也差不多啦这也就是为什么真的去中心化的区块链都是Opensource而且是permissionless,这才是真的去中心化系统
作者: ybite (小犬/小B)   2022-03-30 00:57:00
感觉接下来机房链应该会成为安全攻防的火线攻进Validator的价值非常高
作者: shyfox (我玩文明我砍树)   2022-03-30 01:01:00
听到一个说法,放在Ronin上的是wETH,要等到补回被盗等值的ETH回补,被盗wETH的人才有办法领ETH出来其他AXS跟SLP是受到相对影响
作者: lnonai (lnonai)   2022-03-30 01:13:00
这个金额破纪录了耶所以说侧链没啥用啊,主链的安全性也保不到侧链
作者: louisxxiii (23)   2022-03-30 01:17:00
作者: DarkerDuck (達克鴨)   2022-03-30 01:17:00
使用L2技术的安全性才能被L1主链保障到侧链都是用自己的共识机制而已
作者: yahooooooooo (我想合併Goooooooogle)   2022-03-30 01:21:00
同为侧炼的SKL马上跌成狗
作者: egg87346   2022-03-30 02:52:00
头痛
作者: shengachris (Chris)   2022-03-30 03:37:00
机房链终于出问题了,L2的重要性不言而喻
作者: inuyaksa (茶)   2022-03-30 07:29:00
6天才发现怪怪的吧
作者: GDs ((# ̄皿 ̄)凸)   2022-03-30 08:59:00
一堆垃圾侧炼
作者: waldo34 (可鲁丁)   2022-03-30 11:18:00
应该是内部人员自己盗取的
作者: keepxha (hahahaha)   2022-03-30 11:26:00
监守自盗的话 只能说赚烂了
作者: YCkuku (KuKu)   2022-03-30 11:39:00
速度要快又要安全目前还是难 其实搞到最后有没有用区块链根本不重要了 所有玩家都只在意能不能投机赚到钱而已随便搞一个中心化可是一样可以赚到钱的资金盘竞品差不多意思
作者: ybite (小犬/小B)   2022-03-30 11:56:00
区块链三难困境 安全性 扩展性 去中心 只能三选二三个全部都要肯定就是四不像机房链思维应该是放弃去中心做到前两个 只是实际上......也没有安全到哪去 因为大家都想钱圈了就跑XDDDD看了一下 文章说交易要9节点中5个验证核可其中四个是公司持有 一个是Axie DAO 持有Sky Mavis 公司方面的说法是 因为 Axie Infinity 去年夏天在菲律宾大红 为了减轻负担做了很多权限下放 12月结束措施之后权限忘了收回去 XDDDDD 看起来是当时的志工有内鬼系统升级后将调整为需要8/9 节点认可Open Source 是还好 垃圾开源还是垃圾 问题是治理策略现在最骗的专案都知道要成立假基金会了(
作者: DarkerDuck (達克鴨)   2022-03-30 12:44:00
要Open Source才能随便让人fork做其他的节点实作啊像是ETH或是BCH都有非常多非官方的节点实作一堆区块链都是close source只出一个官方的节点实作区块链要去中心化就是要维持在protocol level的层级
作者: ybite (小犬/小B)   2022-03-30 12:48:00
原来一堆连程式码都没公开 我孤陋寡闻 抱歉 XDDDD不公开的最大问题是 你的验证实作安不安全 很难独立监察
作者: DarkerDuck (達克鴨)   2022-03-30 12:50:00
本来中本聪的设计是protocol订好后就不治理了开放让各节点开发实作自由竞争
作者: ybite (小犬/小B)   2022-03-30 12:51:00
我觉得这是开源专案理想中的面貌啦
作者: DarkerDuck (達克鴨)   2022-03-30 12:52:00
很多区块链是fork其他区块链专案的,当然就opensource但假如是那种完全自己打掉重做的,close source很多https://tinyurl.com/y4uf4e25
作者: adamcha (生于安乐 死于忧患)   2022-03-30 13:31:00
所以熊市并非坏事 它能留下经得起考验的专案
作者: john371911 (醬廖)   2022-03-30 19:26:00
他们怎么不自己岔个rollup出来就好了?搞侧链结果被盗,惨爆。
作者: bole (勇者小时候)   2022-03-31 17:18:00
大概没办法了,说再见吧
作者: k19920330 (ㄓㄨㄢˋ ㄨㄟˋ)   2022-03-31 22:49:00
资安以后就是Link时代

Links booklink

Contact Us: admin [ a t ] ucptt.com