← 贴纸墙 SCAM · DETAIL

Sky Mavis Ronin跨链桥6.25亿美元被盗并隐瞒数日——链游资产安全承诺存疑

受害者主要是Axie Infinity玩家与Ronin网络上的DeFi用户,许多人来自菲律宾、委内瑞拉、印尼等以「边玩边赚」为收入来源的地区。他们多为年轻男性,对区块链技术认知有限,容易被「玩游戏赚钱」「资产由官方侧链保障」等营销话术吸引,把积蓄兑换成ETH、USDC存入Ronin桥。这些人普遍缺乏链上安全审计能力,对验证者私钥集中管理、跨链桥热钱包风险等专业概念不了解,且对项目方「全额赔付」「承担全部责任」的口头承诺有过度信任,错过了在攻击发生后6天内撤出资产的窗口。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业游戏娱乐/IP文旅票务
REGION 地区东南亚
SCALE 规模小企
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

受害者主要是Axie Infinity玩家与Ronin网络上的DeFi用户,许多人来自菲律宾、委内瑞拉、印尼等以「边玩边赚」为收入来源的地区。他们多为年轻男性,对区块链技术认知有限,容易被「玩游戏赚钱」「资产由官方侧链保障」等营销话术吸引,把积蓄兑换成ETH、USDC存入Ronin桥。这些人普遍缺乏链上安全审计能力,对验证者私钥集中管理、跨链桥热钱包风险等专业概念不了解,且对项目方「全额赔付」「承担全部责任」的口头承诺有过度信任,错过了在攻击发生后6天内撤出资产的窗口。

骗局怎么运作

  • 搭建高信任度游戏与侧链生态。Sky Mavis运营Axie Infinity游戏并自建Ronin侧链,宣称专为游戏玩家优化、交易费用低、资产由官方跨链桥保障安全。大量用户被吸引将ETH和USDC从以太坊主网跨入Ronin,用于购买Axie宠物、繁殖、参与流动性挖矿。官方通过「玩家拥有经济」「全额赔付」等话术强化资金安全形象。
  • 验证者私钥过度集中形成单点故障。Ronin网络当时仅由9个验证者节点维护交易安全,其中5个节点的私钥被同一实体掌控。攻击者通过钓鱼或内部漏洞获取这5个私钥后,即可伪造多数签名,执行任意提款操作。这种「多数验证者私钥同源」的设计缺陷,使得安全模型形同虚设,而项目方对外从未充分披露这一风险。
  • 跨链桥热钱包被清空。攻击发生在2022年3月23日,黑客利用5个被控私钥,从Ronin跨链桥合约中提取约17.36万枚ETH和2550万USDC,按当时价格约6.25亿美元。资金被拆分转移至多个地址并开始通过混币器清洗。Ronin桥的提款逻辑未设置大额异常熔断或多签延缓机制,导致单笔交易直接掏空金库。
  • 官方隐瞒数日且CEO提前转移代币。攻击发生后Sky Mavis没有立即通知用户或暂停提款,而是继续运营正常业务。直至3月29日,即6天后才公开承认被盗。期间有报道指出,Axie Infinity首席执行官在黑客披露前转移了约300万美元代币。官方对外解释是「发现时间晚」,但链上数据与内部时间线矛盾,引发内幕交易与选择性披露质疑。
  • 以「全额赔付」与新一轮融资安抚社区。事件曝光后,Sky Mavis宣布筹集1.5亿美元,声称对用户损失「承担全部责任」,并暂停Ronin桥进行安全升级。但赔付计划分阶段实施,部分资金以代币或锁仓形式发放,且后续追回金额有限。许多用户至今无法确认能拿回等价资产,信任严重受损。

红旗信号(看到这些快跑)

  • 🚩 少数验证者节点被单一实体控制,且官方从未公开说明私钥托管方式。
  • 🚩 跨链桥合约没有设置大额提款延迟或熔断阈值,单笔交易可清空全部抵押资产。
  • 🚩 出现大规模资产流出后,项目方未在几小时内发布预警或暂停提款,反而继续运营数日。
  • 🚩 官方安全审计报告未覆盖验证者私钥管理和桥合约的极端攻击场景。
  • 🚩 创始人或核心团队在黑客攻击公开披露前出现代币转移、套现等异常链上行为。

真实案例

  • 2022年3月23日,Ronin跨链桥被攻击,黑客提取约17.36万枚ETH和2550万USDC,总计约6.25亿美元,成为DeFi史上最大单次安全事件之一。6天后Sky Mavis才首次公开确认,引发社区强烈不满。(来源:https://www.bqsp.com/info/39006.html)
  • 公开报道显示,Axie Infinity首席执行官在2022年3月22日至24日期间,即在黑客披露前,转移了约300万美元的AXS代币。该行为被多家区块链媒体质疑存在内幕交易嫌疑。(来源:https://www.btcfans.com/zh-cn/article/86159)
  • 2024年,挪威政府冻结并归还了与Ronin黑客事件相关的570万美元被盗资产,Sky Mavis通过官方渠道确认收到该笔资金,但相比6.25亿美元总损失,追回比例不足1%。(来源:https://forklog.com/en/sky-mavis-recovers-5-7-million-in-stolen-funds/)
  • 事件后大量菲律宾及东南亚玩家在社交媒体和社区论坛上反映,因无法从Ronin桥提现或资产价值暴跌,家庭收入来源中断,部分人不得不变卖设备或负债。(来源:https://www.tuoluo.cn/article/detail-10111821.html)

官方态度

  • 2022年3月29日 Sky Mavis发布官方公告,首次确认Ronin跨链桥于3月23日被攻击,损失17.36万ETH和2550万USDC,并承认验证者私钥被入侵。
  • 2022年4月 美国财政部外国资产控制办公室(OFAC)将与该攻击相关的部分以太坊地址列入制裁名单,提示交易平台注意关联资金流入。
  • 2022年4月 Sky Mavis表示已筹集1.5亿美元用于补偿用户,但强调赔付将分批进行,并需配合执法机构追回资产。

怎么防护

  • ✅ 不要将大量资金长期存放在单一跨链桥或游戏侧链上,优先使用经过多轮独立审计且验证者节点分散的桥接协议。
  • ✅ 在使用任何链游或DeFi应用前,查看其验证者数量、私钥托管方式、桥合约是否具备大额提款延时或暂停机制。
  • ✅ 对「玩游戏赚钱」「官方全额赔付」等承诺保持警惕,官方声明的赔付能力不等于法律义务,需查看过往赔付记录和资金储备透明度。
  • ✅ 关注链上大额异动监控工具,例如DeFi安全预警平台,一旦发现资金异常流出,应第一时间尝试提现并保存链上证据。
  • ✅ 避免在单一生态中投入生计资金,尤其是将全部收入兑换为游戏代币或跨链资产,分散存放于冷钱包或多种链上资产可降低被一锅端风险。