מס' 1 חדש ב-DeFi Hack Leaderboard - ה-Ethereum Sidechain של Axie Infinity ניצול רונין על ידי 600 מיליון דולר

Ronin Network, רשת צד של Ethereum המשמשת למשחקי הבלוקצ'יין Axie Infinity, נוצלה עבור ~ 600 מיליון דולר, או 173,600 ETH ו-25.5 מיליון USDC, בזמן כתיבת שורות אלה.

צוות רונין הסביר:

"חמישה מפתחות פרטיים של מאמת נפרצו; 4 מאמתים של Sky Mavis ו-1 Axie DAO. סכימת מפתחות האימות מוגדרת להיות מבוזרת כך שהיא מגבילה וקטור התקפה כגון זה, אך התוקף מצא דלת אחורית דרך צומת ה-RPC נטול הגז שלנו, בה הם השתמשו לרעה כדי לקבל את החתימה עבור מאמת ה-Axie DAO. זה נובע מנובמבר 2021 כאשר אימות ה-Axie DAO זכה לרשימה להפצת עסקאות בחינם. זה הופסק בדצמבר 2021, אבל אימות ה-IP של Axie DAO עדיין היה ברשימת ההיתרים."

הדבר המפחיד ביותר בפריצה הוא לא הגודל, אלא תזמון המימוש. צוות רונין הבחין בפריצה 6 ימים לאחר שזה התרחש לראשונה!

לפי Etherscan, כל ה-ETH וה-USDC שנגנבו הועברו לארנקים שונים, פרוטוקולי DeFi ובורסות מרכזיות (FTX ו- Crypto.com).

לאחר דיווח על הפריצה, פרוטוקול ניקוד האשראי וההלוואות מבוזר, RociFi, צייץ בטוויטר שהם תייגו את הכתובות של ההאקר כסיכון גבוה להונאה בעבר.

לאחרונה, RociFi השיקה יוזמה לגרש שחקנים הונאה מ-DeFi על ידי מסירת לוח המחוונים לניתוח ההונאה שלהם למשתמשי DeFi בחינם. למשתמשים תהיה כעת היכולת לסנן חוזים וכתובות לפני אינטראקציה איתם.

מעללי ה-DeFi המתמשכים פיצלו את הקהילה עם דוביות מסוימת לעתיד התעשייה.

בעוד שחלקם מדגישים את היתרונות של ממשל עצמי ומגבלות של DeFi להלבנת כמויות גדולות של קריפטו.

למרות ה'עיניים השחורות' המתמשכות של פריצות והונאות ב-DeFi, התעשייה עשתה צעדים מדהימים בקיומה הקצר. אף אחד לא יודע את העתיד, אבל DeFi צפוי להיות עמיד יותר בטווח הארוך בגלל פריצות מונומנטליות כמו זו.

Source: https://www.forbes.com/sites/christopherbrookins/2022/03/29/new-1-on-defi-hack-leaderboardaxie-infinitys-ethereum-sidechain-ronin-hit-by-600-million-exploit/