Naplánujte si odměny za chyby ve výši 1 milion $ a zdvojnásobte uzly

  • Síť Ronin a Sky Marvis zlepšují svá bezpečnostní opatření 
  • Jejich cílem je zajistit, aby systém už nikdy nebyl hacknut
  • Poslední hack je stál 600 milionů dolarů

Síť Ronin a Sky Mavis slíbily, že přepracují své chytré dohody, nabídnou hodnotné odměny za chyby a zvýší bezpečnost po hacknutí za 600 milionů dolarů před koncem minulého měsíce.

Jak nedávno odhalil Cointelegraph, vedlejší řetězec Ethereum vyrobený pro slavnou hru NFT Axie Infinity přežil dobrodružství za 173,600 25.5 etherů (ETH) a 612 milionů USD coinů (USDC), v hodnotě více než XNUMX milionů dolarů.

Nedávno Federální úřad pro vyšetřování (FBI) připsal útok na severokorejskou a státem podporovanou hackerskou partu Lazurus, když napomenul další krypto a blockchain asociace.

Hack se zhroutil

Společnost Ronin oznámila své základní změny prostřednictvím včera rozesílané posmrtné zprávy, přičemž vzala na vědomí, že všechny klientské rezervy jsou v současné době znovu vytvořeny, protože slíbila, že k tomu nikdy v budoucnu nedojde.

Hack byl následkem phishingového útoku na předchozího zástupce Sky Mavis – návrháře Axie Infinity. Potížista měl možnost využít certifikace zástupce k tomu, aby se dostal ke čtyřem validátorům Sky Mavis z celkového počtu devíti v biologickém systému Axie/Ronin.

To bez pomoci kohokoli jiného nezpůsobilo žádnou újmu, nicméně útočník našel sekundární průchod naším sans gas RPC hubem, se kterým manipuloval, aby získal známku pro validátor Axie DAO.

To navazuje na listopad 2021, kdy Sky Mavis zmínila pomoc od Axie DAO s rozšiřováním bezplatných burz kvůli monstróznímu zatížení klientů. Axie DAO zaregistrovala Sky Mavis k podpisu různých burz ve svůj prospěch. Toto bylo zastaveno v prosinci 2021, nicméně přístup k seznamu povolení nebyl distancován, uvádí zpráva.

Po hacku se provádějí velké změny jak ve Sky Mavis, tak v síti Ronin.

ČTĚTE TAKÉ: BlueSky, projekt decentralizovaných sociálních médií, říká, že je nezávislý na Twitteru

Sky Mavis

Síť Ronin si přeje mít své lešení znovu otevřené od poloviny do konce května, přičemž Binance do té doby nabízí pomoc s výběrem a rámcem obchodů pro klienty Axie.

Skupina je kolem 80 % díky přepracování skvělých dohod Ronin, vylepší backend, přesune každý nadcházející výběr a odešle řídicí panel validátoru, který zvažuje podporu obrovských burz a přidávání / odstraňování nových validátorů.

Rozpětí sítě Ronin je právě nyní upgradováno a otevře se, jakmile si budeme jisti, že vydrží extrémně dlouhou dobu. Zpočátku očekávali, že budou mít možnost poslat redesign ke konci dubna, ale toto není cyklus, na který bychom mohli spěchat.

Sky Mavis zvýší své bezpečnostní úsilí vyhledáním pomoci špičkových bezpečnostních specialistů, řízením kontrol dohod a prováděním přísnější vnitřní metodiky, například instruktážních kurzů pro boj s vnějšími nebezpečími.

Je zřejmé, že také zásadně zvýší budování svého centra, aby pomohl s decentralizací podniku. Po předchozím rozšíření z devíti na 11 očekává Sky Mavis, že toto číslo dosáhne až 21 za tři měsíce nebo méně. V dlouhodobějším horizontu podnik směřuje k více než 100 uzlům.

Sky Mavis bude rovněž rozesílat odměny za chyby až do výše 1 milionu dolarů pro všechny programátory s bílou čepicí, kteří dokážou vystopovat další slabiny.

Nancy J. Allen
Nejnovější příspěvky od Nancy J. Allen (zobrazit všechny)

Zdroj: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/