Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?

Odaily星球日报Publicado a 2024-08-07Actualizado a 2024-08-07

Resumen

不幸中的万幸,黑客已归被盗资产。

原创 | Odaily星球日报(@OdailyChina

作者 | Asher(@Asher_ 0210 

Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?

昨日(8 月 6 日)下午,据派盾监测,游戏区块链 Ronin 疑似被黑客攻击,被盗约 4000 枚 ETH 和 200 万 USDC,价值约 1200 万美元。

Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?

被盗 4000 枚 ETH

Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?

被盗约 200 万枚 USDC

Ronin 竟然又被盗了?各个社区第一时间的反应更多是不敢相信,“大家都在期待 Ronin 生态再次上线像 Pixels 这样的爆款游戏,怎么会在这个时候发生盗窃事件?”更有人开玩笑说:“是不是可以趁机低价买入,毕竟他们不太可能在一年内遭遇两次攻击吧!”

被盗事件在社区中迅速传播后,RON 的价格在原本下跌的趋势中进一步下滑,最低跌至 1.25 美元,短时间内跌幅超 8%。

Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?

图源:coingecko

团队第一时间回应:Ronin Bridge 已暂时停用,后续发布更多信息

针对社区关心的 Ronin Bridge 被攻击一事,Ronin COO Psycheout 第一时间在 X 平台发文表示,当我们调查白帽黑客关于潜在 MEV 漏洞的报告时,Ronin Network 桥已暂停。团队将很快发布更多信息,并且强调 Ronin 桥目前安全保障了超过 8.5 亿美元的资金。

Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?

Ronin COO 对被盗事件的回应

同时,Ronin 也在 X 平台发文表示,今天早些时候,白帽通知 Ronin 可能存在漏洞。在核实报告后,Ronin 桥在发现第一个链上操作后约 40 分钟暂停。攻击者提取了约 4000 枚 ETH 和 200 万 USDC,价值约 1200 万美元,这是单笔交易提款中可以从桥中提取的最大 ETH 和 USDC 金额,桥接限额是提高大额资金提款安全性的重要保障,并有效防止了此漏洞造成的进一步损害。

Ronin 称,由于桥梁升级在经过治理流程部署后,引入了一个问题,导致跨链桥误解了提取资金所需的桥接运营商投票门槛。目前正在努力寻找根本原因的解决方案,桥接更新将接受严格审核,然后由桥接运营商投票决定是否部署。目前正在与这些看似白帽黑客的行为者进行谈判,他们已经做出了善意回应,无论谈判结果如何,所有用户资金都是安全的,任何短缺资金都将在桥梁开放时重新存入,将在下周分享事后分析结果,其中介绍技术细节和计划措施,以防止将来发生类似事件。

漏洞原因:Ronin Bridge 漏洞系权重被修改为意外值,资金无需多签同意即可提取

在被盗事件发生后,据 Beosin 安全团队分析,此次异常行为的根本原因在于项目方升级合约时,未正常初始化配置跨链交易确认所需的 operator 权重,导致合约中的 minimumVoteWeight 参数为零,从而使得任何人的签名都能通过跨链验证。目前,Ronin bridge 已经流失 3996 枚 ETH,资金存放在 0xc6aec68dd6272efcbc74fb5308fe7f070437465e(该地址是 MEV bot,故推测可能是白帽行为)。

Ronin Bridge被盗1200万美元,是小BUG还是大麻烦?

Ronin bridge 漏洞分析

不幸中的万幸,这次 Ronin 上的黑客攻击确实是白帽黑客,根据 Ronin 在 X 平台发布的相关信息,白帽黑客已归还约 1000 万美元的 ETH 以及 200 万枚 USDC,并且表示漏洞赏金计划将奖励白帽 50 万美元的赏金。同时,Ronin 桥接在重新开放前将接受审计,并且会在审计进展时提供最新消息。

确保资金安全始终是首要任务

Ronin 这次的盗窃事件在社区中引发了强烈的负面情绪,原因在于 Ronin 链之前已多次遭遇黑客攻击,进一步加剧了大家对安全问题的敏感和恐慌。幸运的是,此次事件仅涉及白帽黑客的攻击,并且 Ronin 链上的用户资金是安全的。

然而,根据区块链情报公司 TRM Labs 最近发布的报告, 2024 年上半年黑客窃取的加密货币(按美元价值计算)是 2023 年上半年的两倍多。数据显示,截至今年 6 月 24 日,加密货币盗窃总额达 13.8 亿美元,而 2023 年同期为 6.57 亿美元。今年迄今为止的五起最大黑客事件占被盗总金额的 70% 。可以看出,随着 Web3 行业的快速发展,被盗金额显著增加。因此,无论是用户还是项目方,确保资金安全始终是首要任务。对于项目方来说,一次被盗就会导致大量真实用户流失;而对于用户而言,一次被盗可能意味着“一年白干”。

Criptos en tendencia

Lecturas Relacionadas

Visión de Vitalik sobre stablecoins algorítmicas: Interpretación del mecanismo y desafíos desde la perspectiva de las opciones

El fundador de Ethereum, Vitalik Buterin, ha propuesto un nuevo diseño para una moneda estable algorítmica que utiliza principios de opciones financieras para evitar los riesgos de liquidación. En este sistema, un ETH se divide en dos partes: una (P) que ofrece estabilidad hasta un precio de ejercicio determinado, y otra (N) que captura las ganancias por encima de ese nivel. Juntas, siempre equivalen a un ETH completo. El autor, Dan Rysk, señala que el activo estable (P) funciona esencialmente como una opción call cubierta sintética. Para mantener la estabilidad, este "call" debe estar profundamente dentro del dinero y renovarse (rodarse) continuamente a precios de ejercicio más bajos, lo que introduce desafíos como el deslizamiento en la renovación y la posible manipulación por delante de las operaciones. El mayor obstáculo para la escalabilidad del sistema es la necesidad constante de que alguien mantenga el lado alcista (N), que es una posición apalancada larga en ETH sin tasas de financiación ni riesgo de liquidación. Encontrar demanda sostenida para este rol es crucial. El artículo concluye que, aunque las opciones como producto directo han tenido dificultades en DeFi, su verdadero potencial reside en ser un módulo financiero básico para construir productos más complejos como monedas estables, productos de rendimiento o índices, tal como explora la propuesta de Vitalik y la plataforma Rysk V12.

marsbitHace 1 hora(s)

Visión de Vitalik sobre stablecoins algorítmicas: Interpretación del mecanismo y desafíos desde la perspectiva de las opciones

marsbitHace 1 hora(s)

SpaceX, IA y XRP: ¿Por qué la próxima transferencia de riqueza podría ser diferente?

La atención generada por la posible salida a bolsa de SpaceX refleja una tendencia más amplia: el capital está empezando a dirigirse hacia infraestructuras que podrían definir el próximo sistema económico global. Este nuevo ciclo de inversión podría abarcar infraestructura espacial, redes de satélites, centros de datos, inteligencia artificial y sistemas de comunicación avanzados. Todas estas áreas requieren grandes cantidades de materias primas, lo que sugiere el posible inicio de un superciclo estructural de commodities, impulsado por la demanda industrial y tecnológica, más que por el consumo. En este contexto, tecnologías como blockchain podrían evolucionar desde un enfoque especulativo hacia un papel de infraestructura de liquidación en tiempo real. Activos digitales centrados en pagos e interoperabilidad, como XRP y XLM, ganarían importancia para facilitar transacciones transfronterizas, pagos entre máquinas o la gestión de activos tokenizados. La creciente convergencia entre la IA y blockchain es clave, ya que los agentes de IA necesitarán infraestructuras capaces de ejecutar pagos y liquidar transacciones autónomamente. La clarificación regulatoria en mercados como EE.UU. se presenta como un catalizador esencial para una mayor adopción institucional de estas tecnologías. El futuro podría consistir en una fusión en la que la IA genere actividad económica y las redes blockchain proporcionen la capa de liquidación subyacente. En conclusión, la fusión de la infraestructura espacial, la IA, blockchain, los commodities y marcos regulatorios más claros sugiere una transición hacia un nuevo ciclo económico basado en infraestructura. La cuestión principal ya no es si estas tecnologías convergerán, sino a qué velocidad y qué redes se convertirán en la columna vertebral de esta próxima fase.

marsbitHace 2 hora(s)

SpaceX, IA y XRP: ¿Por qué la próxima transferencia de riqueza podría ser diferente?

marsbitHace 2 hora(s)

Cuenta regresiva para GPT-5.6: Abandona la fantasía de la API única, incluso la iteración más rápida del poder de cómputo no puede competir con una sola regulación

A mediados de junio, tres eventos aparentemente inconexos —las restricciones regulatorias a Claude Fable 5, el lanzamiento en código abierto de GLM-5.2 y la filtración del lanzamiento inminente de GPT-5.6— marcan un punto de inflexión para la industria global de IA. Estos cambios reflejan una reconfiguración fundamental: la "disponibilidad" supera en importancia a la "vanguardia técnica", dando paso a un sistema dual de modelos cerrados controlados y de código abierto local. La retirada de Fable 72 horas después de su lanzamiento, por restricciones de exportación estadounidenses dirigidas a ciudadanos no estadounidenses, evidencia que el avance técnico ahora conlleva un riesgo regulatorio equivalente. Esto crea una vulnerabilidad para las empresas que dependen de APIs cerradas. Como contrapeso, el modelo de código abierto GLM-5.2 de Zhipu AI, compatible con plataformas de semiconductores locales y con un rendimiento cercano a los modelos cerrados líderes, ofrece una alternativa estable y de menor costo. Su despliegue local se convierte en una estrategia de redundancia crítica para la continuidad del negocio ante riesgos geopolíticos. Mientras tanto, OpenAI se prepara para lanzar GPT-5.6, desplazando su foco de la inteligencia lingüística a la "inteligencia espacial" o modelos mundiales, un campo que requiere una inmensa potencia de cálculo. Este movimiento busca establecer una nueva ventaja competitiva en simulaciones industriales, robótica y diseño 3D. En conclusión, la lógica de la cadena de suministro de modelos grandes ha cambiado. La evaluación crítica para las empresas ya no es solo el rendimiento, sino una combinación de capacidad técnica, cumplimiento normativo y estabilidad de acceso. Para los desarrolladores, depender exclusivamente de una API cerrada supone un riesgo inaceptable. Diseñar arquitecturas "agnósticas al modelo" que permitan cambiar rápidamente a alternativas locales y de código abierto se ha convertido en un requisito básico para garantizar la continuidad del negocio.

marsbitHace 3 hora(s)

Cuenta regresiva para GPT-5.6: Abandona la fantasía de la API única, incluso la iteración más rápida del poder de cómputo no puede competir con una sola regulación

marsbitHace 3 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar RONIN

¡Bienvenido a HTX.com! Hemos hecho que comprar Ronin (RONIN) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar Ronin (RONIN) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu Ronin (RONIN)Después de comprar tu Ronin (RONIN), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear Ronin (RONIN)Tradear fácilmente con Ronin (RONIN) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

163 Vistas totalesPublicado en 2024.12.10Actualizado en 2026.06.02

Cómo comprar RONIN

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de RONIN (RONIN).

活动图片