Planlæg for $1 mio. bug-bounties og fordoble noderne

  • Ronin Network og Sky Marvis opgraderer deres sikkerhedsforanstaltninger 
  • De har til formål at sikre, at systemet aldrig bliver hacket igen
  • Det sidste hack kostede dem $600 mio

Ronin Network og Sky Mavis har lovet at redesigne deres kloge aftaler, tilbyde værdifulde bug-bounties og øge sikkerheden efter hacket på $600 millioner inden udgangen af ​​sidste måned.

Som Cointelegraph for nylig afslørede, var Ethereum-sidekæden, der blev produceret til det berømte NFT-spil Axie Infinity, overleveren af ​​et eventyr for 173,600 Ether (ETH) og 25.5 millioner USD Coin (USDC), til en værdi af mere end $612 millioner på det tidspunkt.

For nylig tilskrev Federal Bureau of Investigation (FBI) angrebet til den nordkoreanske og statsstøttede hackergruppe Lazurus, da den skød en formaning til andre krypto- og blockchain-foreninger.

Hacket løb ned

Ronin erklærede sine fundamentændringer ved hjælp af en posthum rapport distribueret i går, idet han noterede sig, at alle klientreserver i øjeblikket er ved at blive genetableret, da det lovede at sikre, at dette aldrig sker i fremtiden.

Hacket var eftervirkningen af ​​et lanse-phishing-angreb på en tidligere Sky Mavis-repræsentant - designere af Axie Infinity. Ballademageren havde mulighed for at bruge repræsentantens certificeringer til at komme til Sky Mavis' fire validatorhubs ud af i alt ni i det biologiske Axie/Ronin-system.

Dette uden hjælp fra nogen anden var ikke til at skade, men overfaldsmanden fandt en sekundær passage gennem vores sans gas RPC-hub, som de håndterede for at få mærket til Axie DAO-validatoren.

Dette følger tilbage til november 2021, hvor Sky Mavis nævnte hjælp fra Axie DAO til at cirkulere gratis udvekslinger på grund af en monstrøs klientbelastning. Axie DAO godkendte Sky Mavis til at underskrive forskellige børser til fordel for det. Dette blev ophørt i december 2021, men adgangen til tilladelseslisten blev ikke afvist, gennemgår rapporten.

Efter hacket udføres store ændringer hos både Sky Mavis og Ronin Network.

LÆS OGSÅ: BlueSky, et decentraliseret socialt medieprojekt, siger, at det er uafhængigt af Twitter

Sky Mavis

Ronin-netværket ønsker at have sit stillads åbent igen i midten til slutningen af ​​maj, hvor Binance tilbyder hjælp indtil det tidspunkt med tilbagetrækning og butiksramme for Axie-klienter.

Gruppen er omkring 80 % gennem eftersyn af Ronin spænder over strålende aftaler, de vil forbedre backend, flytte hver kommende tilbagetrækning og udsende et validator-dashboard, der overvejer at understøtte store udvekslinger og tilføje/eliminere nye validatorer.

Ronin-netværkets spændvidde er lige nu ved at blive opgraderet og vil åbne, når vi er sikre på, at det kan holde ud over det ekstreme lange løb. De forventede først at have muligheden for at sende redesignet mod slutningen af ​​april, men dette er ikke en cyklus, som vi kan tåle at skynde os.

Sky Mavis vil øge sin sikkerhedsindsats ved at søge hjælp fra sikkerhedsspecialister på øverste niveau, lede aftalegennemgange og gennemføre strengere metoder, f.eks. undervisningstimer for at bekæmpe udefrakommende farer.

Fremtrædende vil det ligeledes fundamentalt øge sin hub-opbygning for at hjælpe med at decentralisere virksomheden. Efter tidligere at have udvidet fra ni til 11, forventer Sky Mavis at få det tal op på 21 om tre måneder eller mindre. På længere sigt peerer virksomheden mod mere end 100 hubs.

Sky Mavis vil ligeledes udsende bug-bounties på op til $1 million til enhver white cap-programmør, der kan spore yderligere svagheder.

Nancy J. Allen
Seneste indlæg af Nancy J. Allen (se alle)

Kilde: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/