Roninov hak od 612 miliona dolara razotkriva ove ranjivosti unakrsnih mostova

Već duže vrijeme, višelančani ili unakrsni lanac tehnologija je postala sveti gral u prostoru razvoja kriptovaluta. Ljudi žele obavljati transakcije s drugim blockchain-ovima korištenjem mostova do različitih ekosistema. Na primjer, suosnivač i programer Ethereuma Vitalik Buterin tweeted link do objave na Redditu 8. januara 2022.

Govorio je o svom uvjerenju u budućnost više lanaca, ali je izrazio sumnju u vezi ekosistema unakrsnih lanaca. U svojoj argumentaciji Buterin citirao „osnovne sigurnosne granice mostova“ kao ključni razlog njegovog neodobravanja okruženja unakrsnih lanaca.

Mada, nije očekivao da će uskoro doći do štucanja. Ali imajte na umu ovo – kako je količina kriptovalute koja se drži u mostovima rasla, tako je rastao i poticaj za napad na njih. 

Od tada su hakeri kompromitovan više od 1 milijarde dolara uprkos takvim upozorenjima. 

Skreni pogled, Vitalik

Ronin Network, što je Bočni lanac baziran na Ethereumu stvorio axie infinity Developer Sky Mavis je u trendu iz pogrešnog razloga. Hakeri su ukrali skoro 600 miliona dolara vrijedne Ethereum & USDC tokene sa Ronin Bridgea koji je povezivao različite blockchaine.

Prema blog postu koji je objavio službeni podstack Ronin mreže, eksploatacija je uticala na Ronin Network validator čvorove za Sky Mavis, izdavače popularne igre Axie Infinity, i Axie DAO.

Prema zvaničniku izjava u utorak je napadač „koristio hakovane privatne ključeve da krivotvori lažna povlačenja“ iz ugovora o Ronin mostu u dvije transakcije. Prema postu na blogu, Ronin sidechain se sastojao od devet validatorskih čvorova.

Za obradu depozita ili povlačenja potrebno je pet od devet potpisa validatora. Zaista, učinjeno kako bi se spriječili hakovi ove prirode. (Za kontekst, Ethereum ima oko 300,000 validatora, dok Solana ima blizu 1,000)

Međutim, na blogu se dodaje:

“Napadač je pronašao backdoor kroz naš RPC čvor bez gasa. Zloupotrebili su se da bi dobili potpis za Axie DAO validator.”

Ronin most i Katana Dex su dobili zaustavljeno nakon što je pretrpio eksploataciju za 173,600 Ethereum (ETH) i 25.5 miliona USD Kovanica (USDC). U vrijeme štampe, vrijedio bi ukupno 612 miliona dolara.

Samo početak? 

Evo nekoliko zanimljivih uvida u ovu pljačku. Navedeni eksploat se dogodio 23. marta, a otkriven je tek nedelju dana kasnije, kada jedan korisnik nije uspeo da podigne 5,000 ETH.

Oko 6,250 etera, ili 21 milion dolara iseljeno je sa adrese novčanika napadača, uključujući nekoliko ETH prebačenih na FTX Exchange, prema Etherscan.

Prije eksploatacije, isti novčanik je bio u interakciji s njim Binance, i drugi novčanici povezani sa hakerom su od tada uplatili depozite na FTX i Crypto.com. Prema per Wu Blockchain, posljednji egzodus se dogodio na sljedeći način:

Sljedeći koraci

Ronin tim je rekao da je povećao minimalni broj potpisa validatora potrebnih za depozit ili povlačenje na osam kao odgovor na incident. Različite platforme su pokazale podršku za pogođeni protokolarni post koji je pretrpio ovaj masakr. Na primjer, Binanceov izvršni direktor je tvitovao:

Velika šteta: Cijena od RON, token koji se koristi na Ronin blockchainu, pao je za oko 22% nakon hakovanja. AXS, token koji se koristi u Axie Infinity, pao je oko 10.5% istovremeno. Kao na primjer Bloombergovi podaci, ovaj hak je bio na drugom mjestu u smislu kripto hakova (valuacija). 

Izvor: Bloomberg

U trenutku objavljivanja, većina hakovanih sredstava još uvijek se nalazi unutar napadačevih novčanik.

Izvor: https://ambcrypto.com/ronins-612-million-hack-exposes-these-vulnerabilities-of-cross-chain-bridges/