Η γέφυρα Ethereum του Axie Infinity επιστρέφει στο Διαδίκτυο μετά από 622 εκατομμύρια δολάρια χακάρισμα

Εν συντομία

  • Η γέφυρα που συνδέει τη πλευρική αλυσίδα Ronin του παιχνιδιού NFT Axie Infinity με το κεντρικό δίκτυο Ethereum είναι ξανά online.
  • Καταργήθηκε στα τέλη Μαρτίου μετά την κλοπή περιουσιακών στοιχείων κρυπτογράφησης αξίας 622 εκατομμυρίων δολαρίων (τη στιγμή της αποκάλυψης) μέσω εκμετάλλευσης.

Άξυ Άπειρο, η πιο επιτυχημένη NFT-βασισμένο βιντεοπαιχνίδι ως προς τον συνολικό όγκο συναλλαγών, υπέστη ένα από τα μεγαλύτερες εισβολές DeFi όλων των εποχών τον Μάρτιο. Τώρα, η εκμεταλλευόμενη γέφυρα που συνδέει το sidechain του παιχνιδιού Ethereum έχει αποκατασταθεί.

Σήμερα, ο προγραμματιστής του Axie Infinity Sky Mavis ανακοίνωσε ότι η γέφυρα Ronin είναι επιτέλους ξανά στο διαδίκτυο, σχεδόν τρεις μήνες μετά την ημέρα από τότε που το στούντιο αποκάλυψε το hack. Οι χρήστες μπορούν πλέον να κάνουν καταθέσεις στο δίκτυο Ronin και αναλήψεις από αυτό.

Η γέφυρα, η οποία επιτρέπει στους χρήστες να μεταφέρουν στοιχεία μεταξύ του Ronin sidechain και του mainnet του Ethereum, ήταν χακαρίστηκε στις 23 Μαρτίου, με τους εισβολείς να παίρνουν 173,600 ETH και 25.5 εκατομμύρια USDC stablecoin στη διαδικασία.

Συλλογικά, τα περιουσιακά στοιχεία άξιζαν περίπου 552 εκατομμύρια δολάρια τη στιγμή της επίθεσης και 622 εκατομμύρια δολάρια μέχρι τη στιγμή που η Sky Mavis αποκάλυψε την εκμετάλλευση στις 29 Μαρτίου. (Επί του παρόντος, μετά από ευρύτερη πτώση της αγοράς κρυπτονομισμάτων, αυτά τα περιουσιακά στοιχεία αξίζουν περίπου 232 εκατομμύρια δολάρια.)

Τον Απρίλιο, το Υπουργείο Οικονομικών των Ηνωμένων Πολιτειών συνέδεσε την επίθεση της γέφυρας Ronin με την ομάδα Lazarus, μια διαβόητη ομάδα χάκερ που χρηματοδοτείται από το κράτος της Βόρειας Κορέας. Ο Lazarus είχε προηγουμένως συνδεθεί με την επίθεση ransomware WannaCry του 2017, το hack της Sony Pictures του 2014 και άλλα κατορθώματα.

Την περασμένη εβδομάδα, Sky Mavis ανακοίνωσε σχέδια να επαναλανσάρει τη γέφυρα Ronin, αποκαλύπτοντας ότι α σκληρό πιρούνι του δικτύου χρειάστηκε να συνεχιστεί η λειτουργία. Με άλλα λόγια, όλοι οι επικυρωτές Ronin έπρεπε να ενημερώσουν το λογισμικό τους για να ενεργοποιήσουν την επανεκκίνηση. Η εταιρεία διενήργησε εσωτερικό έλεγχο του κώδικα, μαζί με εξωτερικούς ελέγχους τόσο από τη Verichains όσο και από την Certik.

Οι χρήστες του Ronin που είχαν κλαπεί χρήματα στην επίθεση έχουν επιστραφεί, ανακοίνωσε η Sky Mavis. «Όλοι οι χρήστες έχουν ολοκληρωθεί», έγραψε η εταιρεία ένα blog post σήμερα.

Σύμφωνα με την ανάρτηση, 56,000 ETH ανήκαν στους Axie DAO, ή αποκεντρωμένη αυτόνομη οργάνωση, και αυτά τα κοινοτικά κεφάλαια θα παραμείνουν άγνωστα καθώς η Sky Mavis συνεργάζεται με τις αρχές επιβολής του νόμου για να προσπαθήσει να ανακτήσει αυτά τα περιουσιακά στοιχεία. Εάν τα κεφάλαια δεν ανακτηθούν εντός δύο ετών, τότε η Axie DAO θα ψηφίσει τι θα κάνει με το ταμείο της.

Άλλα 46,000 ETH από το σύνολο είχαν ήδη αποσυρθεί από το Ronin μέσω μιας ξεχωριστής γέφυρας που κυκλοφόρησε το ανταλλακτήριο κρυπτονομισμάτων Binance τον Απρίλιο. Αυτό αφήνει συνολικά 117,600 ETH και 25.5 εκατομμύρια USDC που η Sky Mavis έχει επιστρέψει στους επηρεαζόμενους χρήστες, με αυτά τα περιουσιακά στοιχεία αξίας περίπου 165 εκατομμυρίων δολαρίων επί του παρόντος.

Σκάι Μάβις συγκέντρωσε 150 εκατομμύρια δολάρια σε πρόσθετη χρηματοδότηση τον Απρίλιο για να βοηθήσει στην αντιμετώπιση των επιπτώσεων από την επίθεση στη γέφυρα Ronin. Ο γύρος ηγήθηκε από την Binance, μαζί με τον Andreessen Horowitz και άλλους.

Ο δημιουργός του Axie Infinity παραδέχτηκε ότι η γέφυρα Ronin ήταν ευάλωτη λόγω ανεπαρκούς αποκέντρωσης, με την ίδια την εταιρεία να ελέγχει σχεδόν τους μισούς από τους επικυρωτές που ενέκριναν τις συναλλαγές. Τελικά, ο εισβολέας μπόρεσε να αποκτήσει πρόσβαση σε πέντε από τους εννέα συνολικά επικυρωτές μέσω «χακαρισμένων ιδιωτικών κλειδιών», είπε η εταιρεία, και να υπογράψει συναλλαγές για να κλέψει τα χρήματα.

Η Sky Mavis σχεδίαζε να ενσωματώσει πρόσθετους επικυρωτές κοινότητας για τη Ronin, με επενδυτή την Animoca Brands σχεδιάζουν να λειτουργήσουν ένα. Στη σημερινή ανάρτηση, το στούντιο είπε επίσης ότι έχει εφαρμόσει έναν μηχανισμό «διακοπής κυκλώματος» που φέρνει την ανθρώπινη εποπτεία σε συναλλαγές μεγάλης κλίμακας, καθώς και ένα συνολικό ημερήσιο όριο ανάληψης για τη γέφυρα Ronin.

Εκτός από το hack τον Μάρτιο, το Axie Infinity έχει έχασε σημαντική δυναμική από τα τέλη του 2021, με τον όγκο συναλλαγών NFT και τις τιμές κουπονιών παιχνιδιών να βρίσκονται σε κρατήρες.

Το παιχνίδι για να κερδίσετε είχε συναλλαγές NFT αξίας λιγότερο από 3.5 εκατομμύρια δολάρια τις τελευταίες 30 ημέρες, ανά δεδομένα από Κρυπτοφόρημα, λιγότερο από ένα χρόνο αφότου έφτασε το μηνιαίο ανώτατο όριο των 848 εκατομμυρίων δολαρίων τον περασμένο Αύγουστο. Το διακριτικό διακυβέρνησης AXS μειώνεται κατά 91% από την τιμή αιχμής του, εν τω μεταξύ, με το διακριτικό επιβράβευσης SLP να μειώνεται κατά 99% από το δικό του υψηλό όλων των εποχών.

Θέλετε να γίνετε ειδικός στα κρυπτογράφηση; Αποκτήστε το καλύτερο της Decrypt κατευθείαν στα εισερχόμενά σας.

Λάβετε τις μεγαλύτερες ειδήσεις κρυπτογράφησης + εβδομαδιαίες συγκεντρώσεις και πολλά άλλα!

Πηγή: https://decrypt.co/103999/axie-infinitys-ethereum-bridge-back-online-after-622m-hack