Сеть Ronin Network Axie Infinity обещает восстановить или возместить жертвам эксплойта на 600,000,000 XNUMX XNUMX долларов

Разработчики моста Axie Infinity (AXS), который был взломан на сумму более 600,000,000 XNUMX XNUMX долларов назад, заявляют, что вернут или возместят все украденные средства.

В обновленном Новостную рассылку, Ronin Network из Axie Infinity заявляет, что проводит тщательное расследование с исследователем блокчейна Chainalysis и компанией по обеспечению безопасности Crowdstrike, чтобы выяснить, кто украл более 600 миллионов долларов. Эфириум (ETH) и USD Coin (Долларов США).

Сеть Ronin, сайдчейн, связанный с Ethereum, созданный специально для AXS. объявило взлом в Твиттере во вторник, отметив, что мост Ронина был использован за 173,600 25.5 ETH и XNUMX млн долларов США.

Axie Infinity это торгово-боевая игра, основанная на блокчейне, с игроками, которые являются заинтересованными сторонами, которым разрешено разводить, выращивать, сражаться и торговать цифровыми предметами коллекционирования.

Сообщается, что злоумышленник вывел средства из сети Ronin двумя транзакциями после взлома закрытых ключей с целью подделки фальшивых выводов.

Цепочка Ronin имеет девять узлов-валидаторов, и пять из девяти подписей необходимы для распознавания события ввода или вывода средств.

Злоумышленник получил контроль над четырьмя узлами, принадлежащими разработчику игр Axie Infinity, Sky Mavis, и одним, контролируемым Axie DAO (децентрализованной автономной организацией), с помощью комбинации социальной инженерии и человеческого фактора.

Объясняет Ронин,

«Схема ключа валидатора настроена так, чтобы быть децентрализованной, чтобы ограничить вектор атаки, подобный этому, но злоумышленник нашел бэкдор через наш безгазовый RPC-узел, которым они злоупотребили, чтобы получить подпись для валидатора Axie DAO. .  

Это восходит к ноябрю 2021 года, когда Sky Mavis запросила помощь у Axie DAO для распространения бесплатных транзакций из-за огромной пользовательской нагрузки. Axie DAO включила Sky Mavis в белый список для подписания различных транзакций от ее имени. Это было прекращено в декабре 2021 года, но доступ к белому списку не был отозван. 

Как только злоумышленник получил доступ к системам Sky Mavis, он смог получить подпись от валидатора Axie DAO, используя безгазовый RPC».

Сеть Ronin временно приостановила мост и увеличила порог валидатора с пяти до восьми.

Александр Леонард Ларсен, соучредитель и главный операционный директор Sky Mavis и Axie Infinity, говорит в Twitter, что проект планирует добавить новых валидаторов для дальнейшей децентрализации сети.

Он также говорит Sky Mavis «привержена обеспечению того, чтобы все потраченные средства были возвращены или возмещены». Сеть Ronin «работает напрямую с различными государственными учреждениями», чтобы попытаться поймать хакера.

Похоже, что большая часть украденных средств все еще находится в руках хакера. бумажник, по данным Etherscan.

Биржи Binance и Huobi предложили свою поддержку Axie Infinity.

Проверьте Цена Действие

Не пропустите бит - Подписаться получать крипто-электронные оповещения прямо на ваш почтовый ящик

Подпишитесь на нас в Twitter, что его цель и Telegram

Заниматься серфингом Ежедневный ходл микс

 
Проверьте последние новости

 

Отказ от ответственности: Мнения, высказанные в The Daily Hodl, не являются рекомендациями для инвестиций. Инвесторы должны проявлять должную осмотрительность, прежде чем делать какие-либо инвестиции с высоким риском в биткойн, криптовалютные или цифровые активы. Пожалуйста, имейте в виду, что ваши переводы и сделки на свой страх и риск, и любые потери, которые вы можете понести, являются вашей ответственностью. The Daily Hodl не рекомендует покупать или продавать какие-либо криптоконверсии или цифровые активы, а также The Daily Hodl инвестиционный советник. Обратите внимание, что The Daily Hodl участвует в аффилированном маркетинге.


Рекомендуемое изображение: Shutterstock/Цзян Цзе Фэн/Sensvector

Источник: https://dailyhodl.com/2022/03/31/axie-infinitys-ronin-network-vows-to-recover-or-reimburse-victims-of-600000000-exploit/