هک رونین

600 میلیون دلار در بزرگترین هک تاریخ کریپتو از پل رونین اکسی اینفینیتی به سرقت رفت

تیم زنجیره رونین گفت:

 ما با تیم های امنیتی در صرافی های بزرگ در تماس هستیم و در روزهای آینده با همه تماس خواهیم گرفت.

طبق گزارش رسمی دیسکورد اکسی اینفینیتی و تاپیک رسمی توییتر شبکه رونین به همراه صفحه Substack آن، پل رونین و صرافی غیر متمرکز Katana پس از سرقت 173600 اتریوم (ETH) و 25.5 میلیون دلار کوین (USDC) متوقف شده اند. 612 میلیون دلار به قیمت روز سه شنبه. در بیانیه ای، توسعه دهندگان آن گفتند :

در حال حاضر با مقامات مجری قانون، رمزنگاران پزشکی قانونی و سرمایه گذاران ما کار می کنند تا مطمئن شوند که تمام وجوه بازیابی یا بازپرداخت شده است. همه  توکن های AXS، RON و SLP روی Ronin در حال حاضر امن هستند.

همانطور که توسعه دهندگان Ronin گفته اند، مهاجم از کلیدهای خصوصی هک شده برای جعل برداشت های جعلی استفاده کرده است و تنها در دو تراکنش وجوه را از پل رونین تخلیه کرده است. مهمتر از همه، این هک در 23 مارس رخ داده است، اما روز سه‌شنبه پس از اینکه یک کاربر پس از ناکامی در برداشت 5000 ETH از پل رونین، با مشکلاتی رو به رو شد، کشف گردید. توکن های RON و AXS پس از انتشار این خبر با افت قیمتی قابل توجهی در لیست قیمت ارز دیجیتال مواجه شدند.

زنجیره Ronin Sky Mavis در حال حاضر از 9 گره اعتبارسنجی تشکیل شده است که حداقل پنج امضا برای شناسایی رویداد سپرده یا برداشت لازم است. مهاجم موفق به کنترل پنج کلید خصوصی شد که شامل چهار اعتبار سنجی Ronin Sky Mavis و یک اعتبار سنجی شخص ثالث توسط Axie Decentralized Autonomous Organisation یا DAO شده است. دستیابی به دسترسی غیرمجاز به دومی به ویژه زمان بر بوده است.

نوامبر گذشته، زمانی که Sky Mavis، توسعه‌دهنده اکوسیستم‌های اکسی اینفینیتی و رونین، از Axie DAO درخواست کمک کرد تا به دلیل افزایش تعداد کاربران، تراکنش‌های رایگان را توزیع کند، Axie DAO Sky Mavis را در لیست سفید قرار داد تا معاملات مختلفی را از طرف خود امضا کند و این روند در دسامبر متوقف شد. با این حال، دسترسی به لیست سفید لغو نشد.

هنگامی که مهاجم به سیستم‌های Sky Mavis دسترسی پیدا کرد، امضای نهایی را از اعتبارسنجی Axie DAO به دست آورد و بدین ترتیب آستانه گره مورد نیاز برای برداشت غیرقانونی وجوه از Ronin را تکمیل کرد. در زمان انتشار، بیشتر وجوه هک شده هنوز در کیف پول مهاجم قرار دارند.

منبع: کوین تلگراف

امتیاز شما به این نوشته چقدر است؟

برای آگاهی از آخرین نوشته ها، خبر ها و تحلیل های کوتاه به کانال تلگرام پی98 بپیوندید.

0 0 رای ها
رأی دهی به مقاله
اشتراک در
اطلاع از
guest
0 نظرات
بازخورد (Feedback) های اینلاین
View all comments