Sky Mavis在3月遭受黑客攻击损失5.4亿美元后再次开放了Ronin Bridge。根据最新的社区更新,所有的用户资金将被归还。
Ronin Bridge让用户将资产从Ronin链转移到以太坊主网。在黑客攻击三个月后,Sky Mavis于6月28日宣布,重新上线的Ronin Bridge采用了新改进的设计,并将归还用户的被盗资产。
Ronin Bridge 黑客
Ronin Bridge黑客事件是加密货币世界中最大的黑客事件之一。根据美国政府的说法,一个名为Lazarus的朝鲜黑客组织对这次黑客攻击负责。官方没有透露太多内部信息,但让两位内部人士发言,他们的身份应保持匿名。
Axie Infinity公司的一名高级工程师看到了一则广告--一个虚假的工作岗位广告,并申请了该职位。(该职位并不存在)
另一个消息来源补充说,Axie Infinity的工作人员被一家假公司找去申请工作。该 "公司 "进行了多次面试,并最终录用了其中一些人--被选中的成员获得了一份报酬极为丰厚的工作。
当 "假 "公司通过PDF文件向他们发送工作邀请时,工程师下载了该PDF文件--该PDF文件包含渗透到Ronin系统中的间谍软件。当他打开PDF时,间谍软件 "干掉了9个Ronin验证器中的4个--他们只剩下一个验证器没有完全控制",正如The Block报道的那样。
为了完成这次抢劫,黑客们使用了Axie的DAO,因为签署交易的权限仍然有效。
Ronin Bridge操作者事后总结指出如下:
"攻击者设法控制了9个验证器私钥中的5个--4个Sky Mavis验证器和1个Axie DAO--以便伪造虚假提款。这导致了173,600个ETH和2550万美元的美元在两笔交易中从Ronin Bridge被抽走"
黑客事件发生一个月后,Sky Mavis将验证者节点从9个增加到11个。他们后来在一篇博文中表示,他们计划将这个数字增加到100。由于明显的原因,他们不想纠结于Ronin Bridge黑客事件。
去年11月,Axie Infinity达到了270万活跃用户和2.14亿美元的周交易量(仅针对游戏内的NFT)。从黑客事件出现,游戏的各种数据一直在急剧下降。