„Binance“ padeda palaikyti „Axie Infinity“ atkūrimą
„Sky Mavis“ įsipareigojo kompensuoti nukentėjusiems vartotojams, derindama savo išteklius su 150 mln. USD finansavimo ratu, kuriam vadovavo „Binance“ ir kiti investuotojai, įskaitant Andreesseną Horowitzą (a16z). Šiomis pastangomis siekiama atkurti prarastas lėšas ir nuraminti bendruomenę. Papildomi bendradarbiai:
- Dialektika
- Paradigma
- Accel
Bendruomenės reakcija į įsilaužimą
„Sky Mavis“ generalinis direktorius Trungas Nguyenas pabrėžė bendrovės pasišventimą kompensuoti savo vartotojams ir didinti saugumą, kad ateityje būtų išvengta incidentų. Vagystė apėmė 73,600 578 ETH (vertė 25.5 mln. USD) ir XNUMX mln. USD USDC, todėl tai buvo antras pagal dydį kriptovaliutų vagystė po praėjusių metų „Poly Network“ įsilaužimo, kuris visiškai atlygino aukoms.
Kaip atsitiko Ronino tilto įsilaužimas?
Pažeidimas įvyko per Ronin žetonų tiltą – svarbų komponentą, leidžiantį vartotojams pervesti lėšas tarp Ethereum ir Ronin blokų grandinės. Iš pradžių „Axie Infinity“ veikė „Ethereum“, tačiau dėl didelių mokesčių ir tinklo perkrovos „Sky Mavis“ sukūrė „Ronin“ kaip šoninę grandinę. Žetonai buvo užrakinti Ethereum ir atspindėti kaip supakuoti Ronin turtai, todėl juos buvo galima naudoti žaidime. Nusilaužimas buvo nukreiptas į šiuos originalius žetonus, sutrikdydamas išėmimą.
Sky Mavis dingusias lėšas atrado tik praėjus mėnesiui po incidento, kai vartotojas bandė atsiimti savo turtą. Bendrovė mano, kad ataka išnaudojo Ronino centralizuotą struktūrą, kuri rėmėsi tik devyniais tikrintojais. Piratai sukompromitavo penkis iš šių tikrintuvų, įskaitant keturis, kuriuos valdo „Sky Mavis“, o vieną – „Axie DAO“, kad leistų išėmimus iš savo piniginės.
„Sky Mavis“ pamokos ir kiti žingsniai
„Sky Mavis“ pripažino, kad jos greitas pastangos taikyti pagrindinį srautą sukėlė pažeidžiamumą. Bendrovė planuoja padidinti tikrinimo mazgų skaičių nuo devynių iki dvidešimt vieno per tris mėnesius, paskirstydama privačius raktus tarp suinteresuotųjų šalių, partnerių ir bendruomenės narių. Ji taip pat įsipareigojo pasimokyti iš šio incidento ir sustiprinti savo sistemas.
Stengiamasi susekti ir atgauti pavogtas lėšas. „Sky Mavis“ bendradarbiauja su teisėsauga ir kriptovaliutų biržomis, kad neleistų įsilaužėliams likviduoti turto.
Ką tai reiškia kriptovaliutų pramonei
Šis incidentas išryškina iššūkius subalansuoti augimą ir saugumą kriptovaliutų sektoriuje. Pramonės lyderiai, tokie kaip Binance, pabrėžia bendradarbiavimo poreikį, kad būtų užtikrintas ekosistemos atsparumas. Nors „Axie Infinity“ atkūrimas gali padidinti pasitikėjimą, incidentas pabrėžia tvirtų saugumo priemonių svarbą decentralizuotuose tinkluose.
Baigiamosios mintys
„Sky Mavis“ įsilaužimas yra pažadinimo skambutis kriptovaliutų pramonei. Pavogus daugiau nei 600 milijonų dolerių, tai primena, kad net ir sukurtos platformos turi teikti pirmenybę saugumui. Bendrovės įsipareigojimas kompensuoti naudotojus ir pagerinti infrastruktūrą yra žingsnis link pasitikėjimo atkūrimo, tačiau kelias į priekį tebėra sudėtingas.