Načrtujte nagrado za hrošče v višini 1 milijona dolarjev in podvojite vozlišča

  • Ronin Network in Sky Marvis nadgrajujeta svoje varnostne ukrepe 
  • Njihov cilj je zagotoviti, da sistem nikoli več ne bo vdrl
  • Zadnji vdor jih je stal 600 milijonov dolarjev

Ronin Network in Sky Mavis sta obljubila, da bosta preoblikovala svoje pametne sporazume, ponudila vredne nagrade za hrošče in povečala varnost po vdoru v vrednosti 600 milijonov dolarjev pred koncem prejšnjega meseca.

Kot je nedavno razkril Cointelegraph, je stranska veriga Ethereum, proizvedena za slavno igro NFT Axie Infinity, preživela pustolovščino za 173,600 Ether (ETH) in 25.5 milijona USD Coin (USDC), ki je bila takrat vredna več kot 612 milijonov dolarjev.

Nedavno je Zvezni preiskovalni urad (FBI) napad pripisal severnokorejskemu in državno podprtemu hekerskemu skupini Lazurus, saj je opozoril drugim združenjem za kripto in blockchain.

Hack je minil

Ronin je razglasil svoje temeljne spremembe z včerajšnjim posmrtnim poročilom, pri čemer je ugotovil, da so vse rezerve strank trenutno ponovno vzpostavljene, saj je obljubil, da bo zagotovil, da se to nikoli ne bo zgodilo v prihodnosti.

Vdor je bil posledica napada z lažnim predstavljanjem na prejšnjega predstavnika Sky Mavis - oblikovalcev Axie Infinity. Skrbnik je imel možnost uporabiti certifikate predstavnika za dostop do štirih vozlišč za validatorje Sky Mavisa od skupno devetih v biološkem sistemu Axie/Ronin.

To brez pomoči kogar koli drugega ni bilo tako, da bi škodilo, vendar je napadalec našel sekundarni prehod skozi naše vozlišče brez plina RPC, ki so ga prevzeli, da so dobili oznako za validator Axie DAO.

To sledi do novembra 2021, ko je Sky Mavis omenil pomoč Axie DAO za kroženje brezplačnih izmenjav zaradi pošastne obremenitve strank. Axie DAO je Sky Mavis na seznamu dovoljenih za podpisovanje različnih izmenjav v svojo korist. To je bilo prekinjeno decembra 2021, vendar dostop do seznama dovoljenj ni bil zavrnjen, preučuje poročilo.

Po vdoru se velike spremembe izvajajo tako v Sky Mavisu kot v omrežju Ronin.

PREBERITE TUDI: BlueSky, projekt decentraliziranih družbenih medijev, pravi, da je neodvisen od Twitterja

Sky Mavis

Omrežje Ronin želi, da bi svoj oder ponovno odprli do sredine do konca maja, pri čemer je Binance do te točke ponujal pomoč pri umiku in okvirju za shranjevanje za stranke Axie.

Skupina je približno 80-odstotna zaradi prenove Ronin span briljantnih sporazumov, izboljšali bodo zaledno stran, premaknili vsak prihodnji umik in poslali nadzorno ploščo validatorja, ki razmišlja o podpori velikih izmenjav in dodajanju/odpravljanju novih validatorjev.

Omrežje Ronin se trenutno nadgrajuje in se bo odprlo, ko bomo prepričani, da lahko zdrži na izjemno dolge razdalje. Sprva so pričakovali, da bodo imeli možnost, da preoblikovanje pošljejo proti koncu aprila, vendar to ni cikel, s katerim bi lahko pohiteli.

Sky Mavis bo povečal svoja varnostna prizadevanja z iskanjem pomoči vrhunskih varnostnih strokovnjakov, vodenjem pregledov dogovorov in izvajanjem strožje notranje metodologije, na primer poučevanja za boj proti zunanjim nevarnostim.

Prav tako bo bistveno povečala izgradnjo svojega vozlišča, da bi pomagala pri decentralizaciji podjetja. Sky Mavis, ki se je pred tem povečal z devet na 11, pričakuje, da bo to število v treh mesecih ali manj dosegel 21. Dolgoročno gledano podjetje gleda na več kot 100 vozlišč.

Sky Mavis bo prav tako poslal nagrade za hrošče v višini do 1 milijona dolarjev za vse programerje z belimi kapicami, ki lahko izsledijo dodatne slabosti.

Nancy J. Allen
Najnovejše objave Nancy J. Allen (Poglej vse)

Vir: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/