加密领域非同寻常的黑客事件——Axie Infinity的Ronin黑客攻击成为DeFi史上最大规模
在对该案件进行初步分析后,最新进展显示,攻击者显然已将1400枚以太坊转移至Tornado Cash。
14笔交易
根据与该漏洞利用相关的链上数据,黑客于今天凌晨将约1400枚以太坊转移至Tornado Cash。Tornado Cash(TORN)是一个为以太坊区块链交易提供隐私保护的去中心化协议。
参与这场加密行业史上最大规模攻击的黑客,已经开始使用匿名区块链平台转移部分被盗资金。与Ronin桥接攻击相关的区块链地址出现了一些活动。
此外,在最近几小时内,一些可疑的以太坊地址进行了多笔交易。首先是1000 ETH(约350万美元)被转移至另一个地址。
分析还表明,与该漏洞相关的主要以太坊地址通过两笔交易向另一个地址发送了2001 ETH——该地址在追踪网站Etherscan上被标记为“Ronin Bridge Exploiter 8”。
攻击者完成了另外14笔交易,将1400 ETH发送至Tornado Cash。截至发稿时,这笔金额估计超过490万美元。
可能失宠的利器
通常情况下,你的整个以太坊交易历史都是公开的;如果有人知道你的公共地址,他们可以验证你的收支情况、资金来源,并分析你的活动。
然而,有了Tornado Cash,现在可以进行匿名以太坊交易。Tornado Cash基于强大加密技术的创新非托管技术,意外地落入了攻击者之手。
据报道,截至发稿时,仍有价值200万美元的600 ETH留在Exploiter 8钱包中。攻击者此前已将数千ETH转移至多个钱包。每个钱包中的ETH数量从1个到超过10个不等。
上周针对Ronin网络的攻击震惊了加密社区,对Sky Mavis的Ronin验证节点造成了负面影响。Sky Mavis是著名游戏Axie Infinity和Axie DAO背后的团队。
正如Ronin在Substack博客文章中所述,该手法“使用被黑的私钥伪造虚假提款”,在Ronin桥接上进行了两笔交易。目前,团队已更换所有前Sky Mavis验证器。该案件仍在调查中。
对跨链桥的担忧
上周,Axie Infinity生态系统中的区块链网络Ronin Network(RON)的桥接遭到黑客攻击。
根据Ronin官方Twitter账户的帖子,此次攻击导致了173,600 ETH和2550万USDC的损失。
NFT游戏Axie Infinity的创造者Sky Mavis也创建了Ronin。Ronin Network被设计为与以太坊网络相连的侧链或分支网络。
这被认为是以太坊高交易成本和网络拥堵问题的解决方案。创建该侧链是为了让Axie Infinity中的交易、购买和出售物品更加快速和顺畅。
连接区块链网络的桥接存在众多安全漏洞,经常被犯罪分子利用来窃取数十亿美元。
巨大损失
据彭博社报道,Sky Mavis的Ronin区块链网络遭到约6.25亿美元的入侵,这使得黑客在过去一年中从跨链桥接中窃取的总价值超过10亿美元。
虽然像Tornado Cash这样的匿名支付平台帮助用户保护隐私,但它们也正在成为黑客的武器。
黑客不会逍遥法外,因为Binance和OKX已经承诺提供支持以帮助解决这一问题。黑入平台并窃取资金并不是问题,但能够使用这些资金才是大问题。