Binance wkracza, aby wesprzeć Axie Infinity Recovery
Sky Mavis zobowiązało się do zwrotu kosztów poszkodowanym użytkownikom, łącząc własne zasoby z rundą finansowania w wysokości 150 milionów dolarów, prowadzoną przez Binance i innych inwestorów, w tym Andreessen Horowitz (a16z). Celem tego wysiłku jest przywrócenie utraconych funduszy i uspokojenie społeczności. Dodatkowi współpracownicy to:
- Dialektyka
- Paradygmat
- Accel
Reakcja społeczności na włamanie
Dyrektor generalny Sky Mavis Trung Nguyen podkreślił zaangażowanie firmy w rekompensowanie użytkownikom i zwiększanie bezpieczeństwa w celu zapobiegania przyszłym incydentom. Kradzież dotyczyła 73,600 578 ETH (wartych 25.5 mln USD) i XNUMX mln USDC, co czyni ją drugą co do wielkości kradzieżą kryptowalut po włamaniu do Poly Network w zeszłym roku, które w pełni zwróciło pieniądze ofiarom.
Jak doszło do ataku na most Ronin?
Naruszenie nastąpiło za pośrednictwem mostu tokenów Ronin, kluczowego komponentu umożliwiającego użytkownikom przesyłanie środków między Ethereum a blockchainem Ronin. Początkowo Axie Infinity działało na Ethereum, ale wysokie opłaty i przeciążenie sieci skłoniły Sky Mavis do opracowania Ronin jako sidechaina. Tokeny zostały zablokowane na Ethereum i odzwierciedlone jako opakowane aktywa na Ronin, co umożliwiło ich wykorzystanie w grze. Atak hakerski był skierowany na te oryginalne tokeny, zakłócając wypłaty.
Sky Mavis odkryło brak funduszy zaledwie miesiąc po incydencie, gdy użytkownik próbował wypłacić swoje aktywa. Firma uważa, że atak wykorzystał scentralizowaną strukturę Ronin, która opierała się na zaledwie dziewięciu walidatorach. Hakerzy włamali się do pięciu z tych walidatorów, w tym czterech kontrolowanych przez Sky Mavis i jednego przez Axie DAO, aby autoryzować wypłaty do ich portfela.
Lekcje i kolejne kroki dla Sky Mavis
Sky Mavis przyznało, że jego szybkie dążenie do powszechnej adopcji doprowadziło do powstania luk w zabezpieczeniach. Firma planuje zwiększyć liczbę węzłów walidacyjnych z dziewięciu do dwudziestu jeden w ciągu trzech miesięcy, dystrybuując klucze prywatne wśród interesariuszy, partnerów i członków społeczności. Firma zobowiązała się również do wyciągnięcia wniosków z tego incydentu i wzmocnienia swoich systemów.
Trwają działania mające na celu śledzenie i odzyskanie skradzionych funduszy. Sky Mavis współpracuje z organami ścigania i giełdami kryptowalut, aby uniemożliwić hakerom likwidację aktywów.
Co to oznacza dla branży kryptowalut
Ten incydent uwypukla wyzwania związane z równoważeniem wzrostu i bezpieczeństwa w sektorze kryptowalut. Liderzy branży, tacy jak Binance, podkreślają potrzebę współpracy w celu zapewnienia odporności ekosystemu. Podczas gdy odzyskiwanie Axie Infinity może zwiększyć zaufanie, incydent podkreśla znaczenie solidnych środków bezpieczeństwa w zdecentralizowanych sieciach.
Uwagi końcowe
Hack Sky Mavis jest sygnałem ostrzegawczym dla branży kryptowalut. Ponad 600 milionów dolarów skradzionych to przypomnienie, że nawet ugruntowane platformy muszą stawiać bezpieczeństwo na pierwszym miejscu. Zaangażowanie firmy w rekompensatę dla użytkowników i ulepszoną infrastrukturę to krok w kierunku odbudowy zaufania, ale droga przed nami pozostaje trudna.