スローミスト: 6 億 1,000 万ドル以上の損失、Ronin Network ハッキング事件の全容を詳細に説明
関連情報

関連情報
Ronin はイーサリアムのサイドチェーンであり、大手チェーン ゲーム Axie Infinity のために特別に作成され、「NFT ゲームに最も一般的に使用されるイーサリアム サイドチェーン」の方向に開発していると主張しています。 Axie Infinity のチームである Sky Mavis は、ゲームの開発を保証するために、信頼性が高く、高速で、安価なネットワークを望んでいたと理解されています。彼らは、時の試練に耐えるだけでなく、ゲームの急速な成長に伴う高い要求にも応える、ゲームファーストのスケーリング ソリューションを必要としていました。こうしてRoninチェーンが誕生した。
最初のレベルのタイトル
0x098B716B8Aaf21512996dC57EB0615e2383E2f96
攻撃の詳細
公式情報によると、攻撃者はハッキングした秘密キーを使って出金を偽造し、わずか 2 回の取引で Ronin ブリッジから資金が引き出されました。注目に値するのは、このハッキングは3月23日という早い段階で発生したが、当局は橋から5,000ETHを引き出すことができないというユーザーの報告を受けて初めて攻撃を発見したと言われている。このイベントの損失は昨年よりもさらに大きいPolyNetwork がハッキングされました、6億ドル以上も盗まれました。
最初のレベルのタイトル
MistTrack
事件発生後、スローミストは直ちに追跡・分析し、北京時間3月30日午前1時9分に声明を発表した。

マネーロンダリング防止追跡システム「SlowMist MistTrack」の分析によると、ハッカーはすでに3月23日に利益を得ており、得た2,550万USDCを送金してETHに交換していた。


3 月 28 日の 2 時 30 分 38 秒に、ハッカーは資金の送金を開始しました。
MistTrackの分析によると、ハッカーはまず6,250 ETHを配布し、1,220 ETHをFTXに、1 ETHをCrypto.comに、そして3,750 ETHをHuobiに送金した。

ハッカーの攻撃の資金源がバイナンスから引き出した1.0569 ETHであったことは注目に値します。

現時点では、HuobiとBinanceの創設者らはAxie Infinityを全面的に支援すると声明を発表しており、FTXのCEOであるSBF氏も電子メールで証拠収集を支援すると述べている。


現在までに、ハッカーのアドレスにはまだ 180,000 近くの ETH が残っています。

要約する
要約する
この攻撃の主な理由は、Sky Mavis システムが侵害され、Axie DAO ホワイトリスト権限が不適切に維持されたことです。同時に、「Sky Mavis システムは 4 人の検証者の秘密鍵を保持しているのだろうか?」と大胆に推測してみるのもよいでしょう。攻撃者は、Sky Mavis システムに侵入することで 4 つの検証ノード権限を取得し、悪意のある出金トランザクションに署名し、Axie DAO のオープン ホワイトリスト権限を Sky Mavis に使用し、攻撃者はガスフリー RPC を通じて悪意のあるトークンを Axie DAO バリデーターにプッシュしました。出金トランザクションは、5 番目の検証ノードによって悪意のある出金トランザクションの署名を取得し、5/9 署名検証に合格します。
最後に、Safeheron のアドバイスを引用します。
1. 安全なマルチパーティ計算 (MPC) を通じて単一点リスクを排除するには、秘密キーが最適です。
2. 秘密キーのフラグメントは、保護のためにハードウェアから分離された複数のチップに分散されます。
3. 基金変更の主な責任者にできるだけ早く通知し、確認できるように、大規模な基金運営に対するより戦略的な承認と保護が必要である。
参考リンク:
参考リンク:







