ჰაკერებმა Axie Infinity-ის რონინის ხიდიდან $600 მილიონი წაართვეს

  • როგორც რონინის ქსელისა და ოფიციალური Discord of Twitter-ის ოფიციალური არხის მიხედვით აქსი Infinity, მათ მიიღეს 612 მილიონი დოლარის ზარალი ჰაკერების მიერ.
  • თავდამსხმელმა გამოიყენა პირადი გასაღებები თაღლითური თანხის გასატანად, თანხის ამოღება რონინის საფულედან მხოლოდ რამდენიმე ტრანზაქციაში.
  • წერის დროს, RON-ის ადგილობრივი ტოკენი RON დაეცა 20.24%-ით წინა 24 საათის განმავლობაში და ვაჭრობდა $1.80 საბაზრო ღირებულებით.

ჰაკერი მიზნად ისახავს რონინს

რონინის ხიდი თავდამსხმელმა 600 მილიონ დოლარზე მეტი დააზარალა. რონინის გუნდი ამბობს, რომ ისინი მუდმივად ამყარებენ კონტაქტს პრაიმ ბირჟებზე გუნდებთან და მალე ყველას დაუკავშირდებიან.

Discord-ის არხის მიხედვით აქსი Infinity და Ronin-ის ოფიციალური Twitter, Substack-ის გვერდთან ერთად, Katana Dex-ისა და Ronin Bridge-ის ოპერაციები შეჩერდა 25.5 მილიონი USDC და 173,600 Ethereum-ის ზიანის მიყენების შემდეგ, რომელთა ღირებულება 6000 მილიონ დოლარზე მეტი იყო.

მისმა შემქმნელებმა განაცხადეს, რომ ამ მომენტში ისინი მუშაობენ სამართალდამცავ ორგანოებთან, მათ ინვესტორებთან და სასამართლო კრიპტოგრაფებთან თანხების დასაბრუნებლად. ამ დროისთვის, ყველა SLP, AXS და RON ტოკენი დაცულია.

მხოლოდ რამდენიმე ტრანსფერი ჩართული თავდასხმაში

რონინის დეველოპერების თქმით, ჰაკერმა გამოიყენა გატეხილი პირადი გასაღებები ყალბი თანხების გაყალბებისთვის, თანხების გაჟონვა რონინის ხიდიდან მხოლოდ რამდენიმე ტრანზაქციაში.

რაც მთავარია, ჰაკინგი განხორციელდა 23 მარტს, მაგრამ გამოვლინდა სამშაბათს მას შემდეგ, რაც მომხმარებელმა, სავარაუდოდ, გამოავლინა პრობლემები 5,000 ETH-ის წარუმატებელი გატანის შემდეგ რონინის ხიდის მეშვეობით. 

Sky Mavis-ის Ronin ჯაჭვი შედგება 9 დამადასტურებელი კვანძისგან, რომელთაგან მინიმუმ 5 ხელმოწერაა საჭირო გასატანად ან შესატანად. ჰაკერმა მიიღო ბრძანება 5 პირად გასაღებზე, რომელიც შედგება 4 Sky Mavis-ის Ronin ვალიდატორისგან და მესამე მხარის ვალიდატორისგან, რომელსაც მართავს. აქსი DAO.

წინა ნოემბერი, როდესაც Sky Mavis, Ronin ეკოსისტემა და აქსი Infinity დეველოპერმა დახმარება სთხოვა აქსი DAO-მ Sky Mavis-მა მოაწერა ხელი რამდენიმე ტრანზაქციას მისი სახელით და მიდგომა შეჩერდა დეკემბერში. თუმცა, თეთრ სიაზე წვდომა არ გაუქმებულა.

როგორც კი ჰაკერმა მიიღო წვდომა Sky Mavis ქსელში, მათ მიიღეს საბოლოო ხელმოწერა აქსი DAO შემმოწმებელი, რითაც დაასრულებს კვანძის ზღურბლს, რომელიც საჭიროა რონინისგან თანხების არალეგიტიმური ამოღებისთვის. ამ დაწერის მომენტისთვის, გატეხილი თანხის უმეტესი ნაწილი კვლავ შენარჩუნებული იყო თავდამსხმელის საფულეში.

როგორც ეს სტატია იწერებოდა, RON, მშობლიური cryptocurrency Ronin-ი ვაჭრობდა 1.80 აშშ დოლარის საბაზრო ღირებულებით, რაც წინა 20.24 საათის განმავლობაში 24%-ით შემცირდა.

უსაფრთხოება არის მთავარი საზრუნავი, რომელსაც ყველა ბლოკჩეინი აწყდება და დეველოპერებმა მუდმივად უნდა იმუშაონ უსაფრთხოებაზე, რათა სისტემა გაძლიერდეს. შეუძლებელია უსაფრთხოების დარღვევის თავიდან აცილება, რადგან ჰაკერები ყოველთვის ეძებენ ერთ ხარვეზს და როგორც კი იპოვიან, თქვენ განადგურებთ.

ერთი, რისი გაკეთებაც დეველოპერებს შეუძლიათ, არის ის, რომ ჰაკერების მსგავსად იფიქრონ, მოძებნონ ხარვეზი, სანამ თავდამსხმელები ამას გააკეთებენ და შეავსონ ეს ხარვეზი ისე, რომ ჰაკერს არ ჰქონდეს შანსი დაარღვიოს უსაფრთხოება.

ნენსი ჯ ალენი
ნენსი ჯ. ალენის უახლესი პოსტები (ყველა)

წყარო: https://www.thecoinrepublic.com/2022/03/30/hackers-snatch-600-million-from-axie-infinitys-ronin-bridge/