Web3 游戏区块链 Ronin Network 遭到攻击者攻击,盗取了总计 1200 万美元的以太币 ($ETH) 和美元硬币 ($USDC) 代币
Ronin 宣布利用 Ronin 透露,周二从 Ronin 桥上提取了 4,000 美元 ETH 和 200 万美元 USDC 代币。
Web3 游戏区块链 Ronin Network 遭到攻击者的攻击,由于 Ronin 桥的问题,他们窃取了总计 1200 万美元的以太币 ($ETH) 和美元硬币 ($USDC) 代币,而被盗资金已被归还“白帽子”,一些加密货币用户的问题仍未得到解答。
Ronin 在周二宣布该漏洞时表示,4,000 美元 ETH 和 200 万美元 USDC 代币已从 Ronin 桥中提取。以太坊虚拟机 (EVM) 兼容网络在谈到该漏洞时表示:“今天的网桥升级在通过治理流程进行部署后,引入了一个问题,导致网桥误解了提取资金所需的网桥运营商投票阈值。”
“今天早些时候,白帽子通知我们有关 Ronin 桥上的潜在漏洞”,该网络表示,并补充说,在核实报告后,在发现第一个链上操作后约 40 分钟,该桥被暂停。“演员们提取了约 4K ETH 和 200 万 USDC,价值约 1200 万美元,很快就被我们的团队和白帽子发现并转移到了安全的地方。我们目前正在与演员进行谈判,他们的行为似乎是并表示,所有用户资金都是安全的,如果出现任何短缺,一旦恢复运营,资金将重新存入桥中。
在漏洞公布几小时后,Ronin 表示,演员们已归还全部 1200 万美元被盗资金。 “我们感谢白帽子的警惕和正直。Bug 赏金计划将奖励白帽子 50 万的赏金,”它说。
“更新:ETH(约 1000 万美元)已被返还,我们预计 USDC 将在今天晚些时候返还。我们感谢白帽子的警惕和正直。Bug 赏金计划将奖励白帽子 500 K赏金。该桥将在……之前接受审核。“为了防止再次被利用,Ronin 表示,该桥将在重新开放之前接受审核,并且该桥将移离网络当前的结构。
加密货币用户提出有关白帽的问题尽管安全事件得到解决并且所有撤回的资金都已归还,但一些加密货币用户对所谓的白帽流程提出了质疑。 “如果你必须谈判的话,他们怎么会是白帽呢?”一位用户问道,并补充说白帽黑客应该只“不窃取”代币而通知 Ronin 泄露事件。
“如果你必须谈判,他们怎么会是白帽?白帽会在一开始就通知你这个漏洞,而不会窃取它。老实说。”随着其他用户加入辩论,该用户继续重申他的立场,即返还资金的团体充其量是“灰帽子”,因为白帽子不会出现在“谈判”桌上,除非他们被雇用这样做。他坚称:“这种行为造成了巨大的声誉损害,任何‘谈判’都会使该项目成为人质。”
另一名用户认为,正如 Ronin 所说,如果他们真的是白帽黑客,那么白帽子花了“太长时间”才归还资金。
“白人黑客?你们确定吗?他花了太长时间才归还资金。无论如何,@TheArkhivist 团队在事件发生前一小时就检测到了您的智能合约中的严重性。https://t.co/t3myBRrWhs”其他几个用户提出了“自我黑客”的理论,加密行业多年来在一些漏洞利用中已经看到了这一点。
“自我黑客
内部人士获得免费毫。
该死..web3
闻起来有股腥味“除了认为这可能是“内部”工作之外,许多用户还指出,这并不是 Ronin 网络第一次被黑客攻击。一位用户询问区块链还应该被利用多少次据审计公司 QuillAudits 称,Ronin 桥于 2022 年 3 月遭到黑客攻击,当时区块链损失了高达 6 亿美元。
“紧急安全警报:Ronin Bridge 漏洞?Frens,@Ronin_Network 又遭遇严重漏洞,这是其历史上的第三次重大漏洞。在世界标准时间上午 09:37:23,Axie Infinity: Ronin Bridge V2 向 MEV 机器人转移了 3,996 ETH,然后 MEV 机器人又转移了 4.00… pic.twitter.com/RvrV2dG081"
以上是Web3 游戏区块链 Ronin Network 遭到攻击者攻击,盗取了总计 1200 万美元的以太币 ($ETH) 和美元硬币 ($USDC) 代币的详细内容。更多信息请关注PHP中文网其他相关文章!

在特朗普90天的关税停顿之后,AltCoins显示出新的生活迹象,尤其是三个名字(XRP,Hype和Ondo)引起了投资者的关注。

n人道主义联盟与12位创始成员启动,以利用比特币的力量

俄亥俄州辛辛那提市 - 由于当地警察和俄亥俄州刑事调查局(BCI)的迅速行动,一名73岁的德里乡镇妇女在加密货币骗局中丧失了35,000多美元,损失了35,000美元。

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

mPDF
mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

SecLists
SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。

记事本++7.3.1
好用且免费的代码编辑器

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。