为何黑客钟情Ronin?三次攻击背后的隐患

Odaily星球日报發佈於 2024-08-12更新於 2024-08-12

文章摘要

Ronin还会有下一次攻击嘛?

原文作者:西柚,ChainCatcher

原文编辑:Marco,ChainCatcher

截至 8 月 12 日,再次被黑客攻击的 Ronin 跨链桥并未对用户重新开放,页面还依旧停留在维护状态中。

就在社区用户都在期待 Ronin 生态能再推出一款和Web3农场游戏 Pixels 一样的爆款产品时, Ronin 跨链桥再次被黑客攻击了,这次被盗的资产价值约 1200 万美元。

迄今为止,Ronin 已经发生了三次安全攻击事件,如果说两年前(2022 年)Ronin 跨链桥被黑客卷走的 6.24 亿美元是意外,今年 2 月 Ronin 传出被盗被证实是“黑客乌龙”,那么 8 月 6 日的 Ronin 跨链桥再次被黑客攻击似乎是在意料之中。

早在 2 月 Ronin 联创钱包资产被盗时,就被社区用户调侃,Ronin 不会还有第三次被攻击了吧?,然而在上次安全事件过去在不到半年的时间内,Ronin 还真被黑客再次攻击了。

一个加密项目一而再、再而三的发生安全事件,对于社区用户来说,加密项目的安全信誉已流失。

第三次攻击被盗的 1200 万美元已归还

8 月 6 日晚,据 PeckShieldAlert 监测,Ronin 链疑似再次被黑客攻击,约 4000 枚 ETH 和 200 万 USDC 被转移,损失近 1200 万美元。

对于这次突发的安全事故,Ronin 联合创始人兼首席运营官@Psycheout 在第一时间发文回复到,Ronin 桥已被暂停,正在调查白帽黑客((指站在黑客的立场攻击系统以进行安全漏洞排查的程序员)发现的关于 MEV 漏洞情况。目前,桥上托管的 8.5 亿美元资金是安全的。

随后,Ronin 官方也在社交媒体发文表示,当天早些时候,白帽已通知 Ronin 桥存在一个潜在漏洞,在核实报告后,并在发现链上异常操作后约 40 分钟就暂停了 Ronin 桥。

本次攻击者转移了约 4000 枚 ETH 和 200 万 USDC,价值约 1200 万美元,这也是单笔交易中可以从 Ronin 桥中提取的最大 ETH 和 USDC 金额,先前设置的桥接器提款金额的限制有效防止了漏洞造成更大的伤害。

针对本次黑客安全攻击,Ronin 表示,今日跨链桥合约升级后在治理过程流程部署中引入了一个问题,导致跨链桥误解了提取资金所需的运营商投票门槛。

Ronin 称,本次攻击行为更像是白帽黑客,已与其进行谈判,他们已经做出了善意回应,无论谈判结果如何,所有用户资金都是安全的,任何短缺资金都将在桥梁开放时重新存入。

根据 Beosin 安全团队对于本次安全事件梳理分析,Ronin 此次异常行为的根本原因在于项目方升级合约时,未正常初始化配置跨链交易确认所需的运营商权重,从而使得任何人的签名都能通过跨链验证,以被黑客乘机攻击。

最终,Ronin 本次安全事件以“黑客归还了盗取的价值 1200 万美元资产”结束了风波。

在 8 月 7 日发布的最新公告中,Ronin 表示, 8 月 6 日 Ronin 上发生的黑客攻击确实是白帽黑客所为,白帽黑客最终归还了转走的约 4000 枚 ETH 以及 200 万枚 USDC,并且表示将奖励白帽黑客 50 万美元的赏金。

与此同时,Ronin 桥接在重新开放前将接受审计,并将与 Ronin 验证者推出新的解决方案,以改变跨链桥当前的运营方式。

为何黑客钟情Ronin?三次攻击背后的隐患

截至 8 月 12 日,Ronin 跨链桥还未对用户重新开放,网络上锁仓的加密资产价值 7.5 亿美元,RON 价格现报为 1.44 美元。

尽管 Ronin 本次攻击是白帽黑客所为,并最终归还了所盗取的资金,看似完美地解决了此次安全危机,但社区用户并不买账。

社区用户@Futuresight 质疑到,按照 Ronin 官方说法是白帽黑客在测试,但白帽黑客一般会提前告诉项目方漏洞信息,而不会直接将其资产偷走。

加密 KOL@陈剑 Jason 则在社交媒体发文表示,就在 Ronin 就在“被黑”利空消息发出来后,RON 代币的价格反而还向上扎了一根针把开了高倍空单的都带走了。

让社区用户不得不怀疑,有没有可能是项目方监守自盗,操纵币价。

曾经参与 Ronin 网络质押的 Celi 则对 ChainCatcher 表示,即使本次是白帽黑客所为,但这样的行为已对 Ronin 造成了巨大的声誉损失,用户对其的安全信任再次减弱。

她解释道,智能合约升级尤其是跨链桥升级,在上线前都需进行彻底检查,项目方不能有任何侥幸心理,拿这么多的资金去玩冒险游戏,好在本次 Ronin 的损失得到了控制,不然项目的损失会更大。

接连三次被黑客攻击,Ronin 安全信誉已流失

在加密领域,黑客攻击事件常有发生,即使损失上千万美元也并不奇怪,根据安全审计公司 Beosin 发布的最新数据显示, 7 月Web3生态因黑客攻击等造成的总损失金额达 2.86 亿美元,如跨链交易聚合器 LI.FI 就因合约漏洞损失约 1160 万美元等。

对于 Ronin 的本次黑客攻击,加密社区用户似乎早已在意料之中,早在今年 2 月 Ronin 被传安全攻击时,社区用户就调侃道,不会还有第三次攻击吧?因此,对于本次安全事件用户更多是感叹道,接连被黑客三次攻击,在加密领域,Ronin 还是第一人。

2022 年 3 月,Ronin 网络成为加密领域最大规模黑客攻击的焦点,黑客成功控制了 Ronin 网络九名验证者中的五名,并卷走了价值 6.24 亿美元的 ETH 和 USDC,一度成为加密史上涉及数额最多的 DeFi 黑客攻击事件,也是链游领域发生的最严重的一次安全事件。更离谱的是,资金被盗 6 日后,并经社区提醒,Ronin 官方才注意到该漏洞。

经过此次危机后,Ronin 网络长期处于低迷状态,代币 RON 也一直维持在 1 美元以下,直到今年 2 月Web3农场游戏 Pixel 代币 PIXEL 在币安上线,并向 Ronin 网络质押用户空投代币等多种利好,Ronin 网络才重新获得了加密社区用户关注。

然而就在生态爆款项目 Pixel 刚扫除 Ronin 被盗的阴霾时,Ronin 网络再次被传出又被黑客攻击了。

2 月,Web3安全团队 Ancilia.nc 在社交媒体表示,监测到价值约 1000 万美元的 RON 被短时间内从 Ronin 桥中提取并存入 Tornado。

很快,Ronin 联创 Psycheout 回复表示,Ronin 和跨链桥都没有问题,这只是一个鲸鱼钱包被盗,并通过 Tornado Cash 混走,而这位被盗的鲸鱼竟是 Axie Infinity 和 Ronin Network 的联合创始人 Jihoz。

尽管 Jihoz 发文表示,仅是个人地址遭到安全攻击,与 Ronin 链的验证或运营活动无关,是一场黑客乌龙事件,但依旧在社区用户心中留下了 Ronin 二次被黑客攻击的印记。加上这次又是因为跨链桥升级出现漏洞,再次被黑客攻击,虽然危机最终被解除,但是用户对 Ronin 的信任已完全被流失,每次提及 Ronin,映入脑海的第一个关键词就是容易被盗。

所以当 8 月 6 日,Ronin 第三次被黑客攻击时,用户更多的是感叹,本来就有被盗 PTSD 影响,还真的又被攻击了?过去被黑,现在又被攻击,那是不是还会有下次被盗?

更有社区用户发出质疑,一个跨链桥,三天两头被攻击,到底是安全技术不行还是团队技术不行?

但加密用户 Lisa 则持不同的看法,她认为,Ronin 桥被盗是因为桥梁锁定或托管了大量用户的资产,是黑客最喜欢的攻击目标。解释道,历史上五次最大的加密货币黑客攻击中有三次与跨链桥有关,除了 Ronin 桥被盗外,还有 2022 年 BNB 桥被利用窃取了约 5.86 亿美元,同年 2 月 Wormhole 桥也遭遇漏洞攻击,损失 3.26 亿美元。

截至 8 月 12 日,Ronin 网络验证节点已从当初的 9 个增加至 21 个,并限制了跨链桥每笔资金的转账限额,如今网络上质押的 RON 数量已有 2.08 以枚,。

Ronin 链上游戏生态依旧可期

根据 Token Terminal 数据显示,近期 Ronin 链上日活在所有公链网络中排名第一,已经超过 Tron 和 Solana,每日活跃用户数已突破 200 万。其中, 8 月 1 日,Ronin 链上日活跃钱包达 230 万个,日交易量达 350 万笔,创下历史新高。

为何黑客钟情Ronin?三次攻击背后的隐患

曾在 DeFiance Capital 任职、现负责 Ronin 生态的@Bailey.ron 表示,Ronin 是为数不多的致力于并实现真正消费者采用的加密项目之一。

除了链上用户数据表现优异外,Ronin 生态内上线多个知名游戏。

除经典的 Axie Infinity 和 Pixels 外,还有农场生存游戏 Lumiterra、英雄射击游戏 The Machines Arena、机甲射击游戏 Kaidro、策略游戏 Wild Forest、角色扮演游戏 Runiverse、卡牌对决链游 Apeiron 等。

且越多越多的游戏选择迁移至 Ronin,如 Runiverse 就是 7 月宣布迁移至 Ronin 网络的,而 Kaidro 原本是基于在 Immutable 的游戏、Pixels 也是从 Polygon 迁移过来的。

熱門幣種推薦

你可能也喜歡

以太坊正在重走互联网和 Linux 的老路:谁都不服谁,最后中立者通吃

作者Etherealize撰文指出,以太坊正重演互联网和Linux的历史模式:巨头们(如Stripe、摩根大通、Circle)竞相构建自己控制的专有区块链,但谁也不愿在对手的地盘上建设。这使得一个无人控制、可信中立的基础设施——以太坊,成为唯一能被广泛接受的选项。 文章回顾了90年代互联网和Linux如何战胜封闭的专有系统,强调开放、无需许可的“集市”模式,通过分布式贡献和整合,最终在创新和网络效应上超越集中控制的“大教堂”。以太坊的无需许可特性,让开发者能自由创新(如ERC-20、Uniswap的诞生),吸引了超过百万开发者,形成了强大的工具、标准和流动性生态。 与联盟链(如Canton、Tempo)屡屡失败不同,以太坊凭借其去中心化、主权属性(任何单一实体无法强加规则)和路径依赖形成的广泛代币分配,赢得了如Coinbase、贝莱德、摩根大通等成熟机构的采用,承载了绝大部分DeFi贷款、稳定币和代币化资产。 尽管有人担忧金融领域需要问责制,但文章指出,合规和隐私问题可以在应用层通过智能合约标准(如ERC-3643)和零知识证明等技术解决,而无需牺牲结算层的中立性。最终,试图在围墙花园内收租的模式难以持久,在开放的中立基础设施上构建才是胜出策略,正如网景拥抱互联网而非对抗它一样。

marsbit5 分鐘前

以太坊正在重走互联网和 Linux 的老路:谁都不服谁,最后中立者通吃

marsbit5 分鐘前

Kalshi 最大的对手不是 Polymarket

2026年FIFA世界杯预计将成为预测市场的重要分水岭,带来巨额交易量。然而,行业竞争逻辑正在发生变化。Kalshi的CEO指出,其最大的竞争对手并非同为预测市场平台的Polymarket,而是传统金融和体育竞猜巨头,包括CME Group、Robinhood和DraftKings。 这些拥有庞大用户基础和渠道的平台正积极将预测市场功能整合到现有业务中。例如,Robinhood通过自建及合作方式推出预测市场服务,该业务已成为其增长最快的部分之一。Interactive Brokers、CME Group、DraftKings等也纷纷入场,让用户能在交易股票、体育竞猜的同时轻松参与事件合约交易。这使得预测市场逐渐从一个独立应用演变为大平台内的一个功能模块,竞争边界被重塑。 面对传统巨头的“降维”竞争,预测市场平台正尝试通过两条路径破局:一是不断扩充交易品类,从政治事件延伸至体育、经济、娱乐等领域,以减少对选举周期的依赖;二是向基础设施和分发层延伸,例如Kalshi通过为多家券商提供底层合约服务来获取流量。然而,风险在于,像Robinhood这样的分发方也开始自建预测市场体系,动摇了“基础设施提供商”的护城河。 这种竞争态势与互联网时代视频会议软件(如Zoom与Microsoft Teams)的博弈相似。入口型平台凭借生态优势挤压专业应用的空间。预测市场平台能否在巨头阴影下找到持续增长的新边界,仍有待观察。

链捕手12 分鐘前

Kalshi 最大的对手不是 Polymarket

链捕手12 分鐘前

AI 巨头的「Token 补贴大战」,快打完了吗?

AI巨头间的“Token补贴大战”正趋于白热化,但这场竞争的性质和可能结局与互联网时代的补贴战截然不同。 目前,OpenAI和Anthropic等公司的订阅套餐存在巨额补贴,高端套餐用户享受到的Token价值可能是其付费的数十倍。这种“逆向定价”旨在用亏损绑定重度用户和开发者。然而,与滴滴、美团等通过补贴建立用户锁定效应的模式不同,AI Token的切换成本极低——用户几乎可以无成本地在不同AI模型间迁移。这意味着补贴无法构筑护城河,一旦停止,用户可能迅速流失。 竞争格局呈现结构性不对称。谷歌凭借每年超3000亿美元的广告收入,拥有可持续补贴Token的“印钞机”,而OpenAI和Anthropic则依赖融资,未来上市后将面临盈利压力。Google Ventures创始人Bill Maris指出,谷歌完全有能力将Token价格再降80%,这将给竞争对手带来严峻挑战。 关于终局,文章认为存在两种可能:一是“互联网服务”剧本,通过补贴实现垄断后涨价;二是“水电煤”剧本,Token成为标准化基础资源,价格被压向成本线,利润率趋近于零。由于Token缺乏锁定效应,第二种可能性更大。这意味着AI竞争可能是一场没有明确赢家的“无限游戏”,参战者的核心目标是确保自己始终留在牌桌上,通过竞争共同推动技术普及和生态壮大。 最终,AI可能像电力一样,成为一种任何公司都无法独占的公共基础设施。这对用户而言或许是好事,只要补贴战持续,就能以极低成本享用强大算力。但对OpenAI和Anthropic等公司而言,它们所追逐的靠AI赚取暴利的梦想,可能从结构上就难以实现。

marsbit55 分鐘前

AI 巨头的「Token 补贴大战」,快打完了吗?

marsbit55 分鐘前

交易

現貨
合約

熱門文章

如何購買RONIN

歡迎來到HTX.com!在這裡,購買Ronin (RONIN)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Ronin (RONIN)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Ronin (RONIN)購買Ronin (RONIN)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Ronin (RONIN)在HTX的現貨市場輕鬆交易Ronin (RONIN)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

245 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買RONIN

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 RONIN (RONIN)幣價的意見。

活动图片