图文攻略

Ronin 跨链桥被黑始末:6.2 亿美元与一场假招聘

Ronin 是 Axie Infinity 的侧链,承载着链游世界最大的经济体系。2022 年 3 月,攻击者没有撬开任何金库、没有利用任何代码漏洞——一封录用信附件加上一枚被遗忘的授权,就从跨链桥里转走了约 6.2 亿美元。而整整六天,无人察觉。

11 分钟 • 16 个图解步骤 • 深度史料考证与链上技术复盘

编委会史料考证与链上复盘

本篇归档基于公开密码学文献、历史白皮书与链上交易数据进行独立交叉核实,遵循学术严谨性标准。

同行文献已核查

Ronin 桥到底发生了什么?

Ronin 跨链桥守护着 Axie Infinity 侧链与以太坊之间的通道,其安全模型是:9 个验证节点、每笔提款至少 5 个签名。但 9 把钥匙中有 4 把就放在 Sky Mavis 自己的服务器上。2022 年 2 月,攻击者在 LinkedIn 上用一场持续数周的假招聘接近一位 Sky Mavis 高级工程师;他打开的「录用信」附件植入后门,攻击者由此潜入内网,偷走那 4 把验证节点私钥,再借助一枚 2021 年流量高峰期间授予、事后从未撤销的 Axie DAO 签名授权凑齐第五个签名。2022 年 3 月 23 日,两笔提款顺利出金——173,600 枚 ETH 加 2,550 万 USDC,当时约合 6.2 亿美元。系统没有任何针对大额提款的告警机制,直到六天后一位用户提取 5,000 ETH 失败,失窃才浮出水面。2022 年 4 月,FBI 与美国财政部将攻击归因于朝鲜拉撒路小组(Lazarus Group);Sky Mavis 通过 Binance 领投的 1.5 亿美元紧急基金全额赔付用户,验证节点从 9 个扩至 21 个;同年 9 月,美方查封了约 3,000 万美元被盗资产。

核心要点

  • Ronin 是 Sky Mavis 为 Axie Infinity 搭建的以太坊侧链——当以太坊主网手续费对日活 270 万的链游难以为继时,跨链桥成为唯一的资金通道;提款规则为 9 个验证节点中任意 5 个签名即可。
  • 9 把验证节点私钥中有 4 把直接存放在 Sky Mavis 自己的服务器上——一套标榜「没有任何单点能独自转走资金」的安全模型,实际上退化成了一家公司的内网。
  • 2022 年 2 月,与朝鲜拉撒路小组关联的操作者在 LinkedIn 上对一位 Sky Mavis 工程师展开数周假招聘;他打开的录用信附件植入了被安全厂商识别为 Manuscript(Backdoor:Win32/Manuscript!mclg)的后门。
  • 从被感染的电脑出发,攻击者一路横向移动,找到存放 4 把 Sky Mavis 验证节点私钥的服务器;再利用一枚流量高峰后从未撤销的 Axie DAO 签名授权,无声无息凑齐第五个签名。
  • 2022 年 3 月 23 日,只数签名、不问签名人的桥合约放行了 173,600 枚 ETH 和 2,550 万 USDC,约合 6.2 亿美元;六天后一位用户提款失败,失窃才被发现。
  • Sky Mavis 通过 Binance 领投的 1.5 亿美元基金全额赔付用户,验证节点从 9 个扩至 21 个并分散到更多独立运营方;美方 2022 年 9 月查封约 3,000 万美元被盗资产——而经由 Tornado Cash 与比特币混币器的资金追踪,至今仍未结束。

六天,无人察觉

这起盗窃案的结果,早在案发方式里就已写定:安安静静发生在普通的工作时间,而发现它,要等到六天之后。

  1. 1

    一笔再普通不过的提款,取不出来

    一个再普通不过的周二,一位用户尝试从 Ronin 跨链桥提取 5,000 枚以太坊。被拒绝。再试一次——还是被拒绝。联系客服后,技术团队检查了数据库,一切正常。直到有人想起来去看桥合约本身的余额:资金池,空了。

    手指点着笔记本电脑屏幕上一行行红色报错——正是这笔失败的 5,000 ETH 提现请求,让 Ronin 桥空空如也的资金池暴露于人前
    数据库看起来一切正常。资金池却是空的。
  2. 2

    6.2 亿美元,早在 3 月 23 日就已消失

    桥合约里存着 173,600 枚 ETH 和 2,550 万美元 USDC——当时约合 6.2 亿美元。两笔资产在六天前就已被提取,无人察觉。没有金库被撬,没有警报响起,也没有任何软件漏洞被利用。整场行动的起点,要追溯到几个月前的一封录用信。

    黑底白字写着 173,600 ETH 与 2,550 万 USDC——2022 年 3 月从 Ronin 桥被转走的全部家当
    六天前就已转出。六天内无人发现。

Axie、Ronin 与九位验证节点

一个长成经济体的游戏需要更快的跑道;跑道需要守卫——而守卫身上藏着一个没人盯着的破绽。

  1. 3

    长成一个经济体的游戏

    2021 年,Axie Infinity 是「边玩边赚」模式最成功的样本:玩家养育、繁衍、对战名为 Axie 的卡通生物,赚取可兑换真实货币的代币。在菲律宾,成千上万的人以此谋生——对一些家庭来说,这是疫情期间最主要的收入来源。日活用户攀升至 270 万,而游戏里的每一次交易、每一场对战、每一次购买,都是一笔以太坊链上交易。

    家用电脑显示器上运行着 Axie Infinity——这款日活 270 万的边玩边赚游戏,让 Ronin 成了头号目标
    一个游戏,长成了价值数亿美元的保险库。
  2. 4

    一条侧链、一座桥,与「9 选 5」

    主网手续费对日赚几美元的玩家毫无意义,于是 Axie 背后的工作室 Sky Mavis 搭建了 Ronin:一条更快、更便宜的侧链,再由一座跨链桥连回以太坊。桥的规则很简单——9 个验证节点,每笔提款至少 5 个签名,确保任何单一方都无法独自转走资金。但 9 个节点里有 4 个跑在 Sky Mavis 自己的服务器上;更关键的是,几个月前为应对流量高峰,Axie DAO 曾授予 Sky Mavis 一项临时签名授权。高峰过去了,合作结束了——授权,却从未撤销。

    「九节点 Ronin 网络」图解铺在点阵世界地图上,标注写着:这九个节点中有四个直接跑在 Sky Mavis 自己的服务器上
    九个验证节点、五个签名——而四把钥匙在同一层机房。

一场假的招聘

拉撒路小组盯上的不是代码里的漏洞,而是一个人——并且极有耐心。

  1. 5

    2022 年 2 月:LinkedIn 上的「猎头」

    调查机构将拉撒路小组归因于朝鲜军事情报体系,其金融盗窃部门与史上多起最大规模网络盗窃有关——从孟加拉国银行劫案到全球各地的交易所失窃。他们的行动以耐心著称:有案件显示,攻击者在目标网络里潜伏近一年才动手。2022 年 2 月,Sky Mavis 的一位高级工程师收到 LinkedIn 消息,发信人自称是某大型科技公司的猎头。聊职业机会、聊在招职位——不发文件、不发链接。调查者后来发现,同样的手法已在多个目标身上运行了数月。

    黑底「FEBRUARY 2022」标题卡——2022 年 2 月,Sky Mavis 工程师收到了假猎头的第一条 LinkedIn 消息
    整场行动的扉页,写着一个日期:2022 年 2 月。
  2. 6

    下饵之前的功课

    在选定目标之前,先做研究。LinkedIn 与 GitHub 上的公开痕迹告诉攻击者:谁掌握智能合约签名权限、谁的职业抱负可以被利用、谁的线上状态透露出「愿意看看新机会」。几周过去,面试一场场安排,技术问题轮番上阵,薪资预期来回拉锯——整套流程与真实的招聘别无二致。

    紫色背景上并排两个标注为 LinkedIn 与 GitHub 的浏览器窗口——攻击者在假招聘之前就是这样排查 Sky Mavis 员工的
    鱼钩抛出之前,是数周的功课。
  3. 7

    录用信到了

    最后是一份难以拒绝的录用通知:远超市场水平的薪资,丰厚的福利。几周的感情投入之后,很少有人愿意相信屏幕对面的人心怀鬼胎。正式的录用信落进了工程师的收件箱——他点开了它。

    邮箱收件列表特写,寄件人里混着 DK Zi 与 Greys 等名字——那封做了手脚的录用信就躺在这里
    它看上去就是一封普普通通的录用信。
  4. 8

    一个叫 Manuscript 的后门

    文档渲染起来和普通信件毫无区别,似乎什么都没发生。而暗地里,一个被安全工具识别为 Manuscript(Backdoor:Win32/Manuscript!mclg)的后门把自己写进了系统启动项,建立持久化驻留。攻击者,就此进入了 Sky Mavis 的公司内网。

    红色警戒带缠满病毒触须,上面写着 Backdoor:Win32/Manuscript!mclg——随假录用信一同到达的恶意程序
    这个附件,对所有请求都回答「是」。

凑齐第五个签名

四把钥匙是入侵;第五把,只是一条没人记得撤销的权限。

  1. 9

    搜寻验证节点私钥

    以被感染的电脑为跳板,横向移动在公司内网里展开。入侵者翻找密码库、开发文档与服务器凭证——直到找到此行的目标:存放 Sky Mavis 所控 4 个验证节点私钥的服务器。五把必需的签名钥匙,四把已经到手。还差一把。

    漆黑机房里一排排红白闪烁的服务器指示灯——Sky Mavis 存放四把验证节点私钥的机器就在这样的机架上
    五把钥匙里的四把,从未离开过 Sky Mavis 的机架。
  2. 10

    第五个签名,零警报

    那枚被遗忘的授权在这里登场。Sky Mavis 基础设施内,一个仍在运行 Axie DAO 临时签名权限的节点从未被撤销——2021 年流量高峰结束后它就一直挂在那里。攻击者借它拿到了第五个签名,全程没有触发任何警报。对 Ronin 桥合约而言,这笔请求没有任何异常:合约从不问签名的是谁,只数签名的数量。

    Ronin 攻击链图解:临时签名授权卡片、Sky Mavis 基础设施内被找到的脆弱节点,与「第五签名到手、零警报」的结论连成一条线
    合约只数签名。它从不问,签名的是谁。
  3. 11

    3 月 23 日:两笔交易

    五签名集齐,桥做了一件它被设计出来做的事——放款。第一笔提款转出 173,600 枚 ETH,第二笔转出 2,550 万 USDC,双双落入攻击者控制的同一个钱包。Sky Mavis 的监控系统没有任何反应:这里甚至不存在一套能对「桥级别」大额提款提出疑问的机制。攻击者立刻在去中心化交易所把 USDC 换成 ETH,然后等了六天。六天里,任何地方都没有响起警报。

    黑底文字卡写着 173,600 ETH 与 2,550 万 USDC——2022 年 3 月 23 日 Ronin 桥合约放行的两笔欺诈性提款
    两笔交易。一个钱包。6.2 亿美元。

归因、追回与重建

赃款在混币器和公链之间碎成千条支流;行业也一样——朝着跨链桥、权限与告警的新规则四散而去。

  1. 12

    2022 年 4 月:官方归因

    2022 年 4 月,FBI 与美国财政部正式将攻击归因于拉撒路小组,攻击者钱包被列入制裁名单。但那时赃款早已开始流动:拆分成数千笔小额交易,经过混币器 Tornado Cash,再转移至比特币网络用另一套服务重新混合。2022 年 8 月美国制裁 Tornado Cash 本身后,攻击者再度变招——在不同公链之间反复跳跃,让资金链路每跳一次就更长一截、更难追踪一分。

    蓝红电路板纹路拼成的朝鲜红星与一枚指纹并列——FBI 与财政部将 Ronin 被黑事件归因于拉撒路小组
    2022 年 4 月:归因,给这起盗窃插上了旗帜。
  2. 13

    在链上追着钱跑

    混币器承诺切断发送方与接收方之间的链路——但要搬运这么大体量的资金,痕迹依然躲不开。区块链分析师跨链、跨交易所持续追踪资金流向,并且拿到了结果:2022 年 9 月,美国当局查封了与本案关联的超过 3,000 万美元被盗资产,Chainalysis 的链路分析是支撑行动的一环。这只是总量的零头——Ronin 的大部分赃款至今未被追回——但它证明:这个量级的洗钱是一场竞速,而不是万无一失的保证。

    Arkham 链上情报面板给拉撒路小组的组合打上标签,总值超过 11.7 亿美元并按公链列出持仓——分析师追踪 Ronin 赃款所面对的正是这类链上路标
    链路碎成数千跳,分析师照样追了下去。
  3. 14

    让玩家拿回本金

    对 Sky Mavis 来说,眼前的考验是用户。公司完成了由 Binance 领投的 1.5 亿美元紧急融资,Animoca Brands、a16z crypto、Paradigm、Accel 与 Dialectic 参投,再加上自有资金投入。本次安全事件造成的用户损失获得全额赔付,跨链桥也在新的护栏之下重新开放。Axie 经济挺过了 DeFi 史上最大盗窃——至少在账面上。

    Sky Mavis 卡片宣布完成 1.5 亿美元募资,并列 Binance、Animoca Brands、a16z crypto、Dialectic、Paradigm 与 Accel——让玩家拿回本金的自救基金
    让玩家拿回本金的那笔自救基金。
  4. 15

    九个验证节点,变成二十一个

    结构性的修复改变了未来攻击的算术。Ronin 将验证节点从 9 个扩至 21 个,分散到更多独立运营方手中,任何一家公司的内网都不可能再独自凑齐法定签名数。几年之后,网络走得更远:迁移到一套全新架构,专门把安全性与这类单点故障隔离开——当四把钥匙躺在同一个机架上时,「21 选 5」和「9 选 5」是完全不同的两道题。

    发光的网络图解把全节点与验证节点分开标注并附上延迟数字——Ronin 把验证节点从 9 个扩容到 21 个
    更多验证节点,更少的单点故障。
  5. 16

    教训:是流程,不只是代码

    Ronin 桥失窃案成了加密史上最昂贵的教训之一,而它的内核与技术无关。一枚到期不撤销的权限,几个月后可能成为掏空整个金库的入口;一个只数签名、不问签名人,对大额提款没有任何阈值的系统,会在它一生中最糟糕的那天安静放行。再强的密码学,也防不住一封看起来无懈可击的录用信——所以无论对公司还是个人,打开来路不明的文件前先停一下、换一条渠道核实对方身份,至今仍是最有效的防御之一。

    几只信封旁立着一把放大镜,镜片下是成片二进制代码——打开任何东西之前先核实消息来源的习惯
    最强的防御,依然是停下来核实。

常见问题

Ronin 桥被盗了多少钱?

173,600 枚 ETH 加 2,550 万 USDC——案发时约合 6.2 亿美元(随着币价波动,当时的报道口径在 6.15 亿至 6.25 亿美元之间)。这是案发时去中心化金融历史上最大的盗窃案,超过史上绝大多数银行劫案——而且没有动用一件武器,没有一个人踏进大楼一步。

Ronin 桥是谁黑的?

2022 年 4 月,FBI 与美国财政部将攻击归因于拉撒路小组(Lazarus Group)——一个隶属朝鲜军事情报体系的黑客组织。该组织与史上多起最严重的网络盗窃有关,从孟加拉国银行劫案到全球交易所失窃;美国官员后来还把它与其他跨链桥攻击(包括 Harmony 的 Horizon 桥)联系在一起。

攻击者是怎么凑齐全部五个验证签名的?

四把靠硬功夫,一把靠记账疏忽。长达数月的 LinkedIn 假招聘以一位 Sky Mavis 工程师打开带毒录用信收场;Manuscript 后门让攻击者在内网横向移动,直到找到存放 Sky Mavis 四把验证节点私钥的服务器。第五个签名来自 Axie DAO 的签名授权——2021 年流量高峰期间授予 Sky Mavis、事后从未撤销;攻击者调用这个仍然有效的权限时,没有触发任何警报。

Axie Infinity 玩家的钱拿回来了吗?

用户的钱拿回来了。Sky Mavis 完成了 Binance 领投的 1.5 亿美元紧急融资(Animoca Brands、a16z crypto、Paradigm、Accel、Dialectic 参投),对事件造成的用户损失全额赔付。但追回赃款本身是另一回事:攻击者经由 Tornado Cash、比特币混币器和跨链跳跃完成洗钱,虽然美国当局在 2022 年 9 月查封了超过 3,000 万美元,6.2 亿美元的大头至今没有被追回。

那枚「被遗忘的 Axie DAO 授权」是什么?

2021 年网络流量激增期间,Axie DAO 将 Sky Mavis 列入白名单、允许其代为签署交易——一项为了让游戏保持免费流畅的临时安排。高峰过去、合作结束后,这项授权却没有从系统中移除。数月之后,正是这条过期权限——仍挂在 Sky Mavis 自己基础设施的一个节点上——把攻击者需要的第五个签名送上了门。

Ronin 事件如何改变了跨链桥的安全设计?

它让「桥设计」变成了一门独立的学科。Ronin 自己把验证节点从 9 个扩到 21 个、分散给更多独立运营方,并最终重建架构、把安全性与单点故障隔离开。放眼全行业,这起事件与同年的 Harmony、Nomad 桥攻击一道,推动各团队转向分布式密钥托管、严格的权限卫生(权限到期即刻撤销)、大额提款异常告警,以及一个默认假设:持有签名权限的人,迟早会像那位 Sky Mavis 工程师一样被盯上。

继续读这段历史

参考资料

延伸多媒体文献参考

本专题时序与历史图示交叉参考了 Openn 出品的文献视频 “The Fake Job Interview That Stole $620 Million | Ronin Bridge Hack”,谨向原研究记录者致谢。

免责声明与学术边界

本图解指南仅供区块链技术史学术研讨与公众科普使用,不构成任何财务、证券、投资或法律建议。文中所载历史价格、黑客事件与安全漏洞分析均属于公开历史记录。加密货币市场具有极高风险,请审慎研判。