Ronini 612 miljoni dollari suurune häkkimine paljastab need ahelatevaheliste sildade haavatavused

Juba üsna pikka aega on mitmeahelaline või Cross-ahela tehnoloogiast on saanud krüptoraha arendusruumis püha graal. Inimesed soovivad teha tehinguid teiste plokiahelatega, võimendades sildu erinevatele ökosüsteemidele. Näiteks Ethereumi kaasasutaja ja arendaja Vitalik Buterin tweeted link Redditi postitusele 8. jaanuaril 2022.

Ta arutas oma usku mitmeahelalisse tulevikku, kuid väljendas kahtlust ahelatevaheliste ökosüsteemide suhtes. Oma argumendis Buterin Tsiteeritud "Sillade turvalisuse põhipiirangud" kui peapõhjus, miks ta ei nõustunud ahelatevahelist keskkonda.

Kuigi ta ei oodanud, et luksumine niipea tekib. Kuid pange tähele – kuna sildades hoitava krüptovaluuta maht kasvas, tekkis stiimul ka neid rünnata. 

Sellest ajast peale on häkkerid ohustatud vaatamata sellistele hoiatustele üle 1 miljardi dollari. 

Vaata kõrvale, Vitalik

Ronini võrk, Ethereumil põhinev külgahel loodud Axie lõpmatus arendaja Taevas Mavis on trendikas valel põhjusel. Häkkerid varastasid Ronini sillalt ligi 600 miljoni dollari väärtuses Ethereumi ja USDC žetoone, mis ühendasid erinevaid plokiahelaid.

Vastavalt ajaveebi postitusele, mille avaldas Ronini võrgu ametlik alampakk, mõjutas ärakasutamine populaarse Axie Infinity mängu väljaandja Sky Mavis Ronin Networki validaatori sõlme ja Axie DAO.

Ametniku sõnul avaldus teisipäeval kasutas ründaja Ronini sillalepingust kahes tehingus häkitud privaatvõtmeid võltsitud väljavõtete võltsimiseks. Ajaveebipostituse kohaselt koosnes Ronini külgahel üheksast validaatori sõlmest.

Sissemakse või väljamakse töötlemiseks on vaja üheksast valideerimisallkirjast viit. Tõepoolest, seda laadi häkkide vältimiseks. (Konteksti jaoks on Ethereumil umbes 300,000 1,000 validaatorit, Solanal aga ligi XNUMX)

Küll aga lisati blogipostitus:

"Ründaja leidis tagaukse meie gaasivaba RPC-sõlme kaudu. Nad kuritarvitasid, et saada Axie DAO validaatorile allkiri.

Ronini sild ja Katana Dex said peatatud pärast ärakasutamist 173,600 25.5 Ethereumi (ETH) ja XNUMX miljoni eest USD mündi kohta (USDC). Ajakirjanduse ajal oleks selle väärtus kokku 612 miljonit dollarit.

Lihtsalt peastardist? 

Nüüd on siin mõned huvitavad ülevaated selle varguse kohta. Nimetatud ärakasutamine leidis aset 23. märtsil, avastati alles nädal hiljem, kui ühel kasutajal ei õnnestunud 5,000 ETH-d välja võtta.

Ründaja rahakoti aadressilt viidi välja umbes 6,250 eetrit ehk 21 miljonit dollarit, sealhulgas mitu FTX Exchange'i üle kantud ETH-d. Eetersaan.

Enne ärakasutamist suhtles sama rahakott Binantsja teised häkkeriga ühendatud rahakotid on sellest ajast saadik sissemakseid teinud FTX ja Crypto.com. Kohta Wu plokiahel, toimus viimane väljaränne järgmiselt:

Järgmised sammud

Ronini meeskond teatas, et on intsidendi tõttu suurendanud sissemakse või väljamakse jaoks vajalikku kontrollija allkirjade minimaalset arvu kaheksale. Erinevad platvormid olid avaldanud toetust mõjutatud protokolli postitusele, mis kannatas selle veresauna all. Näiteks säutsus Binance'i tegevjuht Twitteris:

Suur kahju: hind RON, Ronini plokiahelas kasutatav märk, langes pärast häkkimist umbes 22%. AXS, Axie Infinitys kasutatav märk, langes samal ajal umbes 10.5%. Kohta Bloombergi andmed, oli see häkkimine krüptohäkkide (hinnangu) poolest teisel kohal. 

Allikas: Bloomberg

Avaldamise ajal on suurem osa häkitud vahenditest endiselt ründaja sees rahakott.

Allikas: https://ambcrypto.com/ronins-612-million-hack-exposes-these-vulnerabilities-of-cross-chain-bridges/