Планирайте възнаграждения за грешки от 1 милион долара и удвоете възлите

  • Ronin Network и Sky Marvis надграждат своите мерки за сигурност 
  • Те целят да гарантират, че системата никога повече не бъде хакната
  • Последният хак им струва $600 милиона

Ronin Network и Sky Mavis обещаха да преработят своите хитри споразумения, да предложат ценни възнаграждения за грешки и да увеличат сигурността след хакването на стойност 600 милиона долара преди края на миналия месец.

Както Cointelegraph наскоро разкри, страничната верига на Ethereum, произведена за известната NFT игра Axie Infinity, е оцеляла в приключение за 173,600 25.5 Ether (ETH) и 612 милиона USD Coin (USDC), на стойност над XNUMX милиона долара към този момент.

Неотдавна Федералното бюро за разследване (ФБР) приписа нападението на базираната в Северна Корея и поддържана от държавата хакерска група Lazurus, като отправи предупреждение към други крипто и блокчейн асоциации.

Хакът свърши

Ronin обяви промените в основата си чрез посмъртен доклад, разпространен вчера, като отбеляза, че всички клиентски резерви в момента се възстановяват, тъй като обеща да гарантира, че това никога няма да се случи в бъдеще.

Хакът беше след ефект от фишинг атака срещу предишен представител на Sky Mavis - дизайнери на Axie Infinity. Нарушителят имал възможност да използва сертификатите на представителя, за да стигне до четирите хъба за валидиране на Sky Mavis от общо девет в биологичната система Axie/Ronin.

Това без помощ от някой друг не беше до степен да причини вреда, но нападателят намери вторичен проход през нашия без газов RPC хъб, който те управляваха, за да получат марката за валидатора Axie DAO.

Това следва до ноември 2021 г., когато Sky Mavis спомена помощ от Axie DAO за циркулиране на безплатни обмени поради чудовищно натоварване на клиентите. Axie DAO разреши Sky Mavis да подписва различни борси в своя полза. Това беше прекратено през декември 2021 г., но достъпът до списъка с разрешения не беше отхвърлен, преглежда докладът.

След хакването се извършват големи промени както в Sky Mavis, така и в Ronin Network.

ЧЕТЕТЕ СЪЩО: BlueSky, проект за децентрализирани социални медии, казва, че е независим от Twitter

Скай Мейвис

Мрежата Ronin желае да отвори скелето си отново до средата до края на май, като Binance предлага помощ до този момент с рамката за изтегляне и съхранение за клиенти на Axie.

Групата е около 80% чрез преработка на брилянтни споразумения на Ronin, те ще подобрят бекенда, премествайки всяко предстоящо теглене и изпращайки табло за управление на валидатор, което обмисля поддръжка на огромни обмени и добавяне/елиминиране на нови валидатори.

Обхватът на Ronin Network в момента се надгражда и ще бъде отворен, след като сме сигурни, че може да издържи на екстремно дълги разстояния. Първоначално те очакваха да имат възможност да изпратят редизайна към края на април, но това не е цикъл, за който можем да избързаме.

Sky Mavis ще увеличи усилията си за безопасност, като търси помощта на специалисти по сигурността от най-високо ниво, насочвайки прегледите на споразуменията и провеждайки по-строга вътрешна методология, например учебни часове за борба с външни опасности.

Забележително е, че също така ще увеличи фундаментално изграждането на центъра, за да подпомогне децентрализирането на начинанието. След като преди това се разшири от девет на 11, Sky Mavis очаква да увеличи този брой до 21 след три месеца или по-малко. В по-дългосрочен план, предприятието е насочено към над 100 центъра.

Sky Mavis също ще изпраща награди за грешки в размер до 1 милион долара за всички програмисти с бели шапки, които могат да проследят допълнителни слабости.

Нанси Дж. Алън
Последни публикации от Нанси Дж. Алън (виж всички)

Източник: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/