Запланируйте награду за обнаружение ошибок на 1 миллион долларов и удвойте количество узлов

  • Сеть Ronin и Sky Marvis улучшают свои меры безопасности 
  • Они стремятся гарантировать, что система больше никогда не будет взломана.
  • Последний взлом стоил им 600 миллионов долларов.

Сеть Ronin и Sky Mavis пообещали пересмотреть свои проницательные соглашения, предложить достойные вознаграждения за обнаружение ошибок и повысить безопасность после взлома стоимостью 600 миллионов долларов до конца прошлого месяца.

Как недавно сообщил Cointelegraph, сайдчейн Ethereum, созданный для знаменитой игры NFT Axie Infinity, пережил приключение на 173,600 25.5 эфиров (ETH) и 612 миллионов долларов США (USDC), что на тот момент стоило более XNUMX миллионов долларов.

Недавно Федеральное бюро расследований (ФБР) приписало нападение базирующейся в Северной Корее и поддерживаемой государством хакерской группировке Lazurus, поскольку оно сделало предупреждение другим ассоциациям криптовалют и блокчейнов.

Взломать

Ronin объявил об изменениях в своем фундаменте посредством посмертного отчета, распространенного вчера, отметив, что все клиентские резервы в настоящее время восстанавливаются, поскольку он пообещал гарантировать, что это никогда не произойдет в будущем.

Взлом стал следствием фишинговой атаки на предыдущего представителя Sky Mavis — разработчиков Axie Infinity. Нарушитель спокойствия имел возможность использовать сертификаты представителя, чтобы получить доступ к четырем узлам валидации Sky Mavis из девяти в биологической системе Axie/Ronin.

Это без чьей-либо помощи не причинило никакого вреда, однако нападавший нашел вторичный проход через наш RPC-хаб без газа, который они взломали, чтобы получить оценку для валидатора Axie DAO.

Это восходит к ноябрю 2021 года, когда Sky Mavis упомянула о помощи Axie DAO в распространении бесплатных обменов из-за чудовищной нагрузки на клиентов. Axie DAO включила Sky Mavis в белый список для подписания различных обменов в ее интересах. Это было прекращено в декабре 2021 года, однако доступ к списку разрешений не был дезавуирован, говорится в отчете.

После взлома в Sky Mavis и Ronin Network вносятся большие изменения.

ТАКЖЕ ЧИТАЙТЕ: BlueSky, децентрализованный проект социальных сетей, заявляет, что не зависит от Twitter

Скай Мавис

Сеть Ronin хочет, чтобы ее эшафот снова открылся к середине-концу мая, и Binance предлагает помощь до этого момента с выводом средств и структурой хранения для клиентов Axie.

Группа на 80% пересматривает блестящие соглашения Ronin, они улучшают серверную часть, перемещают каждый предстоящий вывод средств и отправляют панель инструментов валидатора, которая рассматривает возможность поддержки крупных обменов и добавления/исключения новых валидаторов.

Сеть Ronin Network сейчас модернизируется и откроется, как только мы убедимся, что она сможет выдержать очень долгий путь. Сначала они ожидали, что у них будет возможность отправить редизайн к концу апреля, но это не тот цикл, в котором мы можем торопиться.

Sky Mavis увеличит свои усилия по обеспечению безопасности, обращаясь за помощью к специалистам по безопасности высшего уровня, направляя обзоры соглашений и применяя более строгие внутренние методы, например, учебные занятия по борьбе с внешними опасностями.

Примечательно, что он также будет существенно увеличивать количество своих хабов, чтобы помочь децентрализовать предприятие. Ранее Sky Mavis расширилась с девяти до 11, и рассчитывает довести это число до 21 в течение трех месяцев или меньше. В долгосрочной перспективе проект планирует создать более 100 узлов.

Sky Mavis также отправит вознаграждение за обнаружение ошибок в размере до 1 миллиона долларов для всех белых программистов, которые смогут отследить дополнительные уязвимости.

Нэнси Дж. Аллен
Последние сообщения Нэнси Дж. Аллен (посмотреть все)

Источник: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/