วางแผนสำหรับค่าหัวบั๊ก $1M และเพิ่มโหนดเป็นสองเท่า

  • Ronin Network และ Sky Marvis กำลังอัพเกรดมาตรการรักษาความปลอดภัย 
  • มีเป้าหมายเพื่อให้แน่ใจว่าระบบจะไม่ถูกแฮ็กอีก
  • แฮ็คครั้งล่าสุดมีค่าใช้จ่าย $600 M

Ronin Network และ Sky Mavis ได้สัญญาว่าจะออกแบบข้อตกลงที่ชาญฉลาดของพวกเขาใหม่ เสนอค่าหัวบั๊กที่คุ้มค่า และเพิ่มความปลอดภัยหลังจากการแฮ็ค 600 ล้านดอลลาร์ก่อนสิ้นเดือนที่แล้ว

ตามที่ Cointelegraph เปิดเผยเมื่อเร็วๆ นี้ว่า Ethereum sidechain ที่ผลิตขึ้นสำหรับเกม NFT ที่มีชื่อเสียง Axie Infinity เป็นผู้รอดชีวิตจากการผจญภัยเพื่อ 173,600 Ether (ETH) และ 25.5 ล้านเหรียญสหรัฐ Coin (USDC) ซึ่งมีมูลค่ามากกว่า 612 ล้านดอลลาร์ ณ จุดนั้น

เมื่อเร็ว ๆ นี้สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกา (FBI) ได้กำหนดให้การโจมตีของกลุ่ม Lazurus ซึ่งมีฐานอยู่ที่เกาหลีเหนือและสนับสนุนโดยรัฐ เนื่องจากเป็นคำเตือนต่อสมาคม crypto และ blockchain อื่น ๆ

แฮ็คหมดลง

Ronin ประกาศการเปลี่ยนแปลงพื้นฐานโดยใช้รายงานมรณกรรมที่เผยแพร่เมื่อวานนี้ โดยสังเกตว่าเงินสำรองของลูกค้าทั้งหมดกำลังได้รับการสถาปนาขึ้นใหม่ ตามที่สัญญาไว้เพื่อให้แน่ใจว่าสิ่งนี้จะไม่เกิดขึ้นอีกในอนาคต

แฮ็คเป็นผลพวงของการโจมตีแบบฟิชชิ่งของแลนซ์ต่อตัวแทน Sky Mavis คนก่อน — นักออกแบบของ Axie Infinity ผู้ก่อปัญหามีตัวเลือกในการใช้ใบรับรองของตัวแทนเพื่อไปยังฮับตัวตรวจสอบสี่แห่งของ Sky Mavis จากทั้งหมดเก้าแห่งในระบบชีวภาพของ Axie/Ronin

โดยไม่ได้รับความช่วยเหลือจากใครอื่นไม่ได้ถึงจุดที่จะทำอันตรายใด ๆ อย่างไรก็ตาม ผู้โจมตีพบช่องทางรองผ่านฮับ RPC sans gas ของเรา ซึ่งพวกเขาจัดการด้วยตนเองเพื่อให้ได้เครื่องหมายสำหรับตัวตรวจสอบ Axie DAO

เรื่องนี้ย้อนกลับไปในเดือนพฤศจิกายน 2021 เมื่อ Sky Mavis กล่าวถึงความช่วยเหลือจาก Axie DAO ในการหมุนเวียนการแลกเปลี่ยนฟรีเนื่องจากการโหลดไคลเอ็นต์จำนวนมาก Axie DAO อนุญาตให้ Sky Mavis ลงนามในการแลกเปลี่ยนต่างๆ เพื่อประโยชน์ของตน การดำเนินการนี้สิ้นสุดลงในเดือนธันวาคม พ.ศ. 2021 อย่างไรก็ตาม การเข้าถึงรายการใบอนุญาตไม่ได้ถูกปฏิเสธ รายงานอ่าน

หลังจากการแฮ็ก การเปลี่ยนแปลงครั้งใหญ่กำลังดำเนินการทั้งที่ Sky Mavis และ Ronin Network

อ่านอีกครั้ง: BlueSky โครงการโซเชียลมีเดียกระจายอำนาจกล่าวว่าไม่ขึ้นอยู่กับ Twitter

สกาย มาวิส

Ronin Network ต้องการที่จะเปิดนั่งร้านอีกครั้งในช่วงกลางถึงปลายเดือนพฤษภาคม โดย Binance เสนอความช่วยเหลือจนถึงจุดนั้นด้วยกรอบการถอนและการจัดเก็บสำหรับลูกค้า Axie

กลุ่มนี้มีประมาณ 80% ผ่านการยกเครื่อง Ronin ครอบคลุมข้อตกลงที่ยอดเยี่ยม พวกเขาจะปรับปรุงแบ็กเอนด์ ย้ายทุกการถอนที่จะเกิดขึ้น และส่งออกแดชบอร์ดตรวจสอบที่พิจารณาสนับสนุนการแลกเปลี่ยนขนาดใหญ่ และเพิ่ม/กำจัดผู้ตรวจสอบใหม่

ขณะนี้ Ronin Network span กำลังได้รับการอัพเกรดและจะเปิดขึ้นเมื่อเรามั่นใจว่าจะสามารถทนต่อระยะไกลได้ ในตอนแรกพวกเขาคาดว่าจะมีตัวเลือกในการส่งการออกแบบใหม่ไปในปลายเดือนเมษายน อย่างไรก็ตาม นี่ไม่ใช่วัฏจักรที่เราจะรีบร้อนได้

Sky Mavis จะเพิ่มความพยายามด้านความปลอดภัยโดยมองหาความช่วยเหลือจากผู้เชี่ยวชาญด้านความปลอดภัยระดับสูงสุด กำกับดูแลการตรวจสอบข้อตกลง และดำเนินการตามระเบียบวิธีภายในที่เข้มงวดยิ่งขึ้น เช่น ชั้นเรียนการสอนเพื่อต่อสู้กับอันตรายภายนอก

ในทำนองเดียวกัน จะเพิ่มการสร้างฮับโดยพื้นฐานเพื่อช่วยในการกระจายการลงทุน หลังจากขยายจากเก้าเป็น 11 ก่อนหน้านี้ Sky Mavis คาดว่าจะได้หมายเลขดังกล่าวเป็น 21 ในสามเดือนหรือน้อยกว่า ในระยะยาว กิจการกำลังมองไปยังฮับมากกว่า 100 แห่ง

Sky Mavis จะส่งเงินรางวัลบั๊กสูงถึง 1 ล้านดอลลาร์สำหรับโปรแกรมเมอร์สีขาวที่สามารถติดตามจุดอ่อนเพิ่มเติมได้

แนนซี่ เจ. อัลเลน
กระทู้ล่าสุด โดย Nancy J. Allen (ดูทั้งหมด)

ที่มา: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/