Heim web3.0 Der detaillierte Bericht von Verichain deckt Schwachstellen hinter dem Ronin-Chain-Angriff auf, der zu Verlusten in Höhe von 10 Millionen US-Dollar führte

Der detaillierte Bericht von Verichain deckt Schwachstellen hinter dem Ronin-Chain-Angriff auf, der zu Verlusten in Höhe von 10 Millionen US-Dollar führte

Aug 19, 2024 am 06:27 AM
Ronin Hack Unauthorized Withdrawals Signature Bypass

Das Blockchain-Cybersicherheitsunternehmen Verichains hat Einzelheiten des Ronin-Chain-Angriffs vom 6. August bekannt gegeben und enthüllt, dass dieser Verluste in Höhe von etwa 10 Millionen US-Dollar verursacht hat.

Der detaillierte Bericht von Verichain deckt Schwachstellen hinter dem Ronin-Chain-Angriff auf, der zu Verlusten in Höhe von 10 Millionen US-Dollar führte

Das Cybersicherheitsunternehmen Verichains enthüllte am 6. August Details zum Ronin-Chain-Angriff, der zu einem Verlust von ungefähr 10 Millionen US-Dollar führte. Der Angriff wurde von einem MEV-Bot (Maximum Extractable Value) durchgeführt, der von einem White-Hat-Hacker kontrolliert wurde, der später die Gelder zurückgab. Der Vorfall gab jedoch Anlass zu erheblicher Besorgnis.

Das Cybersicherheitsunternehmen Verichains enthüllte am 6. August Details zum Ronin-Kettenangriff, der zu einem Verlust von etwa 10 Millionen US-Dollar führte. Der Angriff wurde von einem MEV-Bot (Maximum Extractable Value) durchgeführt, der von einem White-Hat-Hacker kontrolliert wurde, der später die Gelder zurückgab. Der Vorfall gab jedoch Anlass zu erheblicher Besorgnis.

Eine Aktualisierung der Verträge der Ronin-Brücke führte laut Verichains-Bericht zu einer Schwachstelle, die der Bot ausnutzte. Diese Brücke verbindet Ethereum mit der Ronin-Blockchain, einem Gaming-Netzwerk, das beliebte Titel wie Axie Infinity hostet. Bei der Vertragsaktualisierung wurde eine kritische Funktion übersehen, die es jedem ermöglichte, ohne Validierung Geld von der Brücke abzuheben.

Eine Aktualisierung der Verträge der Ronin-Brücke führte laut Verichains-Bericht zu einer Schwachstelle, die der Bot ausnutzte. Diese Brücke verbindet Ethereum mit der Ronin-Blockchain, einem Gaming-Netzwerk, das beliebte Titel wie Axie Infinity hostet. Bei der Vertragsaktualisierung wurde eine kritische Funktion übersehen, die es jedem ermöglicht, ohne Validierung Geld von der Brücke abzuheben.

Jede Transaktion wird von Netzwerkteilnehmern validiert und durch einen Konsens verarbeitet, der durch die Variable MinimumVoteWeight ermöglicht wird. Diese Variable verwendet die Variable „totalWeight“ als Eingabe. Aber während der Aktualisierung wurde der Wert von totalWeight auf Null gesetzt und nicht auf den Wert im vorherigen Vertrag. Infolgedessen konnten Benutzer Gelder ohne Unterschrift abheben, wie es der aktualisierte Vertrag erlaubte.

Jede Transaktion wird von Netzwerkteilnehmern validiert und durch einen Konsens verarbeitet, der durch die Variable MinimumVoteWeight ermöglicht wird. Diese Variable verwendet die Variable „totalWeight“ als Eingabe. Aber während der Aktualisierung wurde der Wert von totalWeight auf Null gesetzt und nicht auf den Wert im vorherigen Vertrag. Infolgedessen konnten Benutzer Geld ohne Unterschrift abheben, wie es der aktualisierte Vertrag erlaubte.

In einem Beitrag auf Sie kamen zu dem gleichen Ergebnis wie Verichains: „Die Hauptursache war, dass die Mindeststimmen der Betreiber 0 waren. Jeder hat 0!“ Der Unterzeichner ist 0x27120393D5e50bf6f661Fd269CDDF3fb9e7B849f, aber diese Adresse steht nicht auf der Liste der Bridge-Betreiber. Das bedeutet, dass nur EINE Signatur erforderlich war und es sich dabei um JEDE gültige Signatur handeln konnte. Sie kamen zu dem gleichen Ergebnis wie Verichains: „Die Hauptursache war, dass die Mindeststimmen der Betreiber 0 waren. Jeder hat 0!“

Ronin bot dem White-Hat-Hacker 500.000 US-Dollar der ausgenutzten Gelder an

Ronin bot dem White-Hat-Hacker 500.000 US-Dollar der ausgenutzten Gelder an

Der MEV-Bot hat dies durch Simulationen entdeckt und die Transaktion ausgeführt, was zu dem 10-Millionen-Dollar-Exploit führte. Die Rückgabe dieser Gelder durch den White-Hat-Hacker stellte sicher, dass die Ronin-Entwickler das Problem entdeckten, bevor böswillige Akteure es beheben konnten. Das Netzwerk ermöglichte es dem Einzelnen, 500.000 US-Dollar des ausgenutzten Wertes als Bug-Bounty-Belohnung zu behalten. Die Rückgabe dieser Gelder durch den White-Hat-Hacker stellte sicher, dass die Ronin-Entwickler das Problem entdeckten, bevor böswillige Akteure es beheben konnten. Das Netzwerk ermöglichte es dem Einzelnen, 500.000 US-Dollar des ausgebeuteten Wertes als Bug-Bounty-Belohnung zu behalten.

Das obige ist der detaillierte Inhalt vonDer detaillierte Bericht von Verichain deckt Schwachstellen hinter dem Ronin-Chain-Angriff auf, der zu Verlusten in Höhe von 10 Millionen US-Dollar führte. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

<🎜>: Bubble Gum Simulator Infinity - So erhalten und verwenden Sie Royal Keys
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Fusionssystem, erklärt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Flüstern des Hexenbaum
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Java-Tutorial
1673
14
PHP-Tutorial
1278
29
C#-Tutorial
1257
24
Metaplanet erweitert seine Bitcoin Treasury Holdings um weitere 319 BTC Metaplanet erweitert seine Bitcoin Treasury Holdings um weitere 319 BTC Apr 15, 2025 am 11:20 AM

In einer heute früheren Ankündigung gab die japanische Firma Metaplanet bekannt, dass es ein weiteres 319 Bitcoin (BTC) erworben hat und seine gesamten Unternehmensbestände über 4.500 BTC überschritten hat.

Bitwise kündigt die Auflistung von vier seiner Krypto -ETPs an der London Stock Exchange (LSE) an. Bitwise kündigt die Auflistung von vier seiner Krypto -ETPs an der London Stock Exchange (LSE) an. Apr 18, 2025 am 11:24 AM

Bitwise, ein führender digitaler Vermögensverwalter, hat die Auflistung von vier seiner Crypto Exchange-Produkte (ETPs) an der London Stock Exchange (LSE) angekündigt.

Wenn Binance Coin (BNB) zu einem Breakout von 1.000 US Wenn Binance Coin (BNB) zu einem Breakout von 1.000 US Apr 15, 2025 am 09:50 AM

Als Binance Coin (BNB) gewinnt eine Dynamik zu einem Ausbruch von 1.000 US -Dollar

Zentralbanken auf der ganzen Welt erhöhen ihre Goldkäufe Zentralbanken auf der ganzen Welt erhöhen ihre Goldkäufe Apr 15, 2025 am 11:00 AM

Laut einem Bericht des Koobeissi -Briefes über X, in dem Daten von IMS IFS und des Global Gold Council erwähnt wurden, haben die Nationen im Februar 24 Tonnen Gold angesammelt

Movement Labs und die Movement Network Foundation haben eine unabhängige Untersuchung zu jüngsten marktempfindlichen Unregelmäßigkeiten im Zusammenhang mit dem Move-Token eingeleitet. Movement Labs und die Movement Network Foundation haben eine unabhängige Untersuchung zu jüngsten marktempfindlichen Unregelmäßigkeiten im Zusammenhang mit dem Move-Token eingeleitet. Apr 16, 2025 am 11:16 AM

NT Labs und die Movement Network Foundation starten unabhängige Untersuchungen in Move Token Market-Making-Unregelmäßigkeiten

Bitcoin (BTC) driftet nach oben, während sich der breitere Markt positiv an handelsbezogene Nachrichten anpasst Bitcoin (BTC) driftet nach oben, während sich der breitere Markt positiv an handelsbezogene Nachrichten anpasst Apr 15, 2025 am 11:14 AM

Die größte Kryptowährung stieg in den letzten 24 Stunden um 1,6% und handelt nun nur knapp von 85.000 USD. Ether (ETH) stieg inzwischen um 2,7% an

Eine Kapitalwelle fließt aus Ethereum [ETH] in Tron [TRX] Eine Kapitalwelle fließt aus Ethereum [ETH] in Tron [TRX] Apr 16, 2025 am 11:14 AM

Mit 1,52 Milliarden US-Dollar in Stablecoins, die zu Tron wandern, scheinen die Anleger tiefere Ketten zu bevorzugen und sich über die traditionellen USD-unterstützten Vermögenswerte hinaus zu diversifizieren.

Der PI -Netzwerk -Token -Preis hat in der vergangenen Woche um mehr als 14% gestiegen. Der PI -Netzwerk -Token -Preis hat in der vergangenen Woche um mehr als 14% gestiegen. Apr 16, 2025 am 11:22 AM

Zum Zeitpunkt des Drucks wird PI nach seiner Integration mit ChainLink am 12. April bei 0,6711 USD gehandelt. Die Ankündigung verursachte einen Anstieg des PI -Preispreises