Planirajte nagradu od 1 miliona dolara za greške i udvostručite čvorove

  • Ronin Network i Sky Marvis unapređuju svoje sigurnosne mjere 
  • Njihov cilj je osigurati da sistem više nikada ne bude hakovan
  • Posljednji hak ih je koštao 600 miliona dolara

Ronin Network i Sky Mavis obećali su da će redizajnirati svoje pametne sporazume, ponuditi vrijedne nagrade za greške i povećati sigurnost nakon hakovanja od 600 miliona dolara prije kraja prošlog mjeseca.

Kako je Cointelegraph nedavno otkrio, Ethereum sidechain proizveden za poznatu NFT igru ​​Axie Infinity je preživio avanturu za 173,600 Ether (ETH) i 25.5 miliona USD Coin (USDC), vrijednu više od 612 miliona dolara u tom trenutku.

Nedavno je Federalni istražni biro (FBI) pripisao napad hakerskoj grupi Lazurus sa sjedištem u Sjevernoj Koreji i koju podržava država, jer je uputio upozorenje drugim kripto i blockchain udruženjima.

Hack je propao

Ronin je objavio svoje temeljne promjene putem posthumnog izvještaja koji je distribuiran juče, uz napomenu da se sve rezerve klijenata trenutno ponovo uspostavljaju, jer je obećao da će osigurati da se to nikada neće dogoditi u budućnosti.

Hak je bio posljedica phishing napada na prethodnog predstavnika Sky Mavisa — dizajnera Axie Infinityja. Smetač je imao opciju da iskoristi predstavnikove sertifikate da dođe do Sky Mavis-ova četiri validatorska čvorišta od ukupno devet u biološkom sistemu Axie/Ronin.

Ovo bez ičije pomoći nije bilo do te mjere da nanese štetu, međutim napadač je pronašao sekundarni prolaz kroz naše bez gas RPC čvorište, koji su ručno obrađivali da bi dobili oznaku za Axie DAO validator.

Ovo slijedi do novembra 2021. godine kada je Sky Mavis spomenuo pomoć Axie DAO-a da cirkuliše besplatne razmjene zbog monstruoznog opterećenja klijenata. Axie DAO je dozvolio Sky Mavis-u da potpiše različite razmjene u svoju korist. Ovo je prekinuto u decembru 2021., međutim pristup listi dozvola nije odbačen, piše u izvještaju.

Nakon hakovanja, velike promjene se izvode i na Sky Mavisu i na Ronin Network-u.

PROČITAJTE TAKOĐE: BlueSky, projekat decentralizovanih društvenih medija, kaže da je nezavisan od Twittera

Sky Mavis

Ronin mreža želi da ponovo otvori svoju skelu do sredine do kraja maja, a Binance do tog trenutka nudi pomoć oko povlačenja i okvira trgovine za Axie klijente.

Grupa je oko 80% kroz remont Ronin span sjajnih sporazuma, oni će poboljšati pozadinu, pomjerajući svako nadolazeće povlačenje i slanje kontrolne ploče validatora koja razmatra podršku ogromnih razmjena i dodavanje/eliminisanje novih validatora.

Raspon Ronin mreže se trenutno nadograđuje i otvorit će se kada budemo sigurni da može izdržati na ekstremno duge staze. Isprva su očekivali da će imati opciju da pošalju redizajn do kraja aprila, ali ovo nije ciklus sa kojim možemo žuriti.

Sky Mavis će povećati svoje sigurnosne napore tražeći pomoć stručnjaka za sigurnost najvišeg nivoa, usmjeravajući preglede sporazuma i provodeći strožiju unutrašnju metodologiju, na primjer, instrukcije za borbu protiv vanjskih opasnosti.

Ono što je istaknuto, takođe će fundamentalno povećati izgradnju svog čvorišta kako bi pomoglo u decentralizaciji poduhvata. S obzirom da se prethodno proširio sa devet na 11, Sky Mavis očekuje da će taj broj porasti na 21 za tri mjeseca ili manje. Dugoročno gledano, poduhvat se zalaže za više od 100 čvorišta.

Sky Mavis će takođe slati nagrade za greške u iznosu do milion dolara za sve programere koji mogu pronaći dodatne slabosti.

Nancy J. Allen
Najnovije objave Nancy J. Allen (vidjeti sve)

Izvor: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/