ハッカーがAxieInfinityのRoninBridgeから600億ドルを奪う

  • Ronin ネットワークの公式 Twitter チャンネルおよび公式 Discord によると、 アクシー Infinity、彼らはハッカーによって 612 億 XNUMX 万ドルの被害を受けました。
  • 攻撃者は秘密キーを利用して不正な引き出しを行い、わずか数回の取引で Ronin ウォレットから資金を引き出しました。
  • 執筆時点では、Ronin の固有トークン RON は過去 20.24 時間で 24% 下落し、市場価格は 1.80 ドルで取引されています。

浪人を狙うハッカー

Ronin ブリッジは攻撃者によって 600 億ドル以上の被害を受けました。 Ronin チームは、プライム エクスチェンジのチームと常に連絡を取り合っており、すぐに全員に連絡を取る予定であると述べています。

Discordチャンネルによると アクシー InfinityとRoninの公式Twitter、Substackページ、Katana Dex、Ronin Bridgeの運営は、25.5万USDCと173,600イーサリアム(6000億ドル以上相当)の損害を与えた後、停止されました。

開発者らは、現時点では資金を取り戻すために法執行機関、投資家、法医学暗号学者と協力していると述べた。 現時点では、すべての SLP、AXS、および RON トークンが保護されています。

攻撃に関与したほんの数回の移籍

Ronin の開発者によると、ハッカーはハッキングした秘密鍵を利用して偽の出金を偽造し、わずか数回の取引で Ronin Bridge から資金を漏洩させたという。

さらに重要なのは、ハッキングは23月5,000日に行われたが、ユーザーがRonin Bridge経由でXNUMXETHの引き出しに失敗した後に問題を暴露したとされる火曜日に特定されたことだ。 

Sky Mavis による Ronin チェーンは 9 つのバリデーター ノードで構成されており、出金または入金にはそのうち少なくとも 5 つの署名が必要です。 ハッカーは、5 つの Sky Mavis の Ronin バリデーターと、Sky Mavis が管理するサードパーティのバリデーターで構成される 4 つの秘密キーを制御しました。 アクシー DAO。

前年の XNUMX 月、Sky Mavis、Ronin エコシステム、 アクシー Infinity 開発者は、次のような支援を求めました。 アクシー DAOはSky Mavisに代わっていくつかの取引に署名するようSky Mavisをホワイトリストに登録し、このアプローチはXNUMX月に停止された。 ただし、ホワイトリストへのアクセスは取り消されませんでした。

ハッカーは Sky Mavis ネットワークにアクセスできるようになるとすぐに、最終署名を取得しました。 アクシー DAO ベリファイアにより、Ronin からの不正な資金吸い上げに必要なノードしきい値を終了します。 この記事の執筆時点では、ハッキングされた金額の大部分はまだ攻撃者のウォレットに残っています。

この記事を書いているとき、RON、ネイティブ cryptocurrency Ronin の市場価格は 1.80 ドルで取引されており、過去 20.24 時間で 24% 下落しました。

セキュリティはすべてのブロックチェーンが直面する主要な懸念事項であり、開発者はシステムを堅牢にするために常にセキュリティに取り組む必要があります。 ハッカーは常に抜け穴を探しており、それを見つけるとすぐに逮捕されるため、セキュリティ侵害を避けることは不可能です。

開発者ができることの XNUMX つは、これらのハッカーのように考え、攻撃者が行う前に抜け穴を探し、ハッカーがセキュリティを侵害する機会がないようそのギャップを埋めることです。

ナンシーJ.アレン
ナンシーJ.アレンによる最新の投稿 (すべてを見る)

出典: https://www.thecoinrepublic.com/2022/03/30/hackers-snatch-600-million-from-axie-infinitys-ronin-bridge/