Плануйте винагороду за помилки в розмірі 1 мільйона доларів і подвоїте вузли

  • Ronin Network і Sky Marvis покращують свої заходи безпеки 
  • Вони спрямовані на те, щоб система ніколи не була зламана знову
  • Останній злом обійшовся їм у 600 мільйонів доларів

Ronin Network і Sky Mavis пообіцяли переробити свої хитрі угоди, запропонувати цінні винагороди за помилки та підвищити безпеку після злому на 600 мільйонів доларів до кінця минулого місяця.

Як нещодавно показав Cointelegraph, сайдчейн Ethereum, створений для відомої гри NFT Axie Infinity, вижив у пригоді за 173,600 25.5 ефірів (ETH) і 612 мільйонів доларів США (USDC), на той момент вартістю понад XNUMX мільйонів доларів.

Нещодавно Федеральне бюро розслідувань (ФБР) приписало напад хакерській групі Lazurus, яка базується в Північній Кореї та підтримується державою, оскільки воно попереджало інші асоціації криптовалют і блокчейнів.

Хак закінчився

Ronin оголосив про зміни в основі за допомогою посмертного звіту, розповсюдженого вчора, враховуючи, що всі клієнтські резерви наразі відновлюються, оскільки він пообіцяв гарантувати, що це ніколи не станеться в майбутньому.

Злом став наслідком фішингового нападу на попереднього представника Sky Mavis — дизайнерів Axie Infinity. Порушник спокою мав можливість використати сертифікати представника, щоб дістатися до чотирьох валідаторних центрів Sky Mavis із дев’яти в біологічній системі Axie/Ronin.

Це без сторонньої допомоги не завдало жодної шкоди, проте зловмисник знайшов вторинний прохід через наш хаб RPC без газу, який вони обробили, щоб отримати позначку для валідатора Axie DAO.

Це сталося в листопаді 2021 року, коли Sky Mavis згадала про допомогу Axie DAO для поширення безкоштовних обмінів через жахливе навантаження на клієнтів. Axie DAO дозволив Sky Mavis підписувати різні біржі на свою користь. Це було припинено в грудні 2021 року, однак доступ до списку дозволів не був відхилений, йдеться у звіті.

Після злому в Sky Mavis і в мережі Ronin вносяться великі зміни.

ЧИТАЙТЕ ТАКОЖ: BlueSky, проект децентралізованих соціальних мереж, стверджує, що він не залежить від Twitter

Скай Мейвіс

Мережа Ronin бажає знову відкрити свою платформу до середини або кінця травня, а Binance до цього моменту пропонує допомогу з виведенням коштів та структурою зберігання для клієнтів Axie.

Група становить близько 80% завдяки переробці блискучих угод Ronin span, вони покращать бекенд, переміщаючи кожне майбутнє вилучення та надсилаючи інформаційну панель валідатора, яка розглядає підтримку величезних обмінів і додавання/усунення нових валідаторів.

Проміжок мережі Ronin зараз оновлюється і відкриється, коли ми будемо впевнені, що він витримує дуже довго. Спочатку вони очікували, що вони зможуть надіслати редизайн до кінця квітня, однак це не цикл, з яким ми можемо поспішати.

Sky Mavis посилить свої зусилля з безпеки, шукаючи допомоги фахівців з безпеки вищого рівня, керуючи перевіркою угод і проводячи суворішу внутрішню методологію, наприклад, навчальні заняття для боротьби з зовнішніми небезпеками.

Помітно, що він також буде фундаментально збільшувати нарощування свого центру, щоб допомогти в децентралізації підприємства. Попередньо розширивши з дев’яти до 11, Sky Mavis очікує збільшити це число до 21 за три місяці або менше. У довгостроковій перспективі підприємство орієнтується на понад 100 центрів.

Sky Mavis також надаватиме винагороду за помилки в розмірі до 1 мільйона доларів для будь-яких програмістів, які можуть відстежити додаткові недоліки.

Ненсі Дж. Аллен
Останні дописи Ненсі Дж. Аллен (подивитися всі)

Джерело: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/