... Plan for $1M bug bounties and double the nodes in wake of $600M Ronin hack - ArticlesKit

Plan for $1M bug bounties and double the nodes in wake of $600M Ronin hack

Plan for M bug bounties and double the nodes in wake of 0M Ronin hack


रोनिन नेटवर्क और स्काई माविस ने पिछले महीने के अंत में $ 600 मिलियन हैक के बाद अपने स्मार्ट अनुबंधों को अपग्रेड करने, आकर्षक बग बाउंटी की पेशकश करने और सुरक्षा बढ़ाने की कसम खाई है।

जैसा कि कॉइनटेक्ग्राफ ने पहले बताया था, लोकप्रिय एनएफटी गेम एक्सी इन्फिनिटी के लिए विकसित एथेरियम साइडचेन 173,600 ईथर के शोषण का शिकार था।ईटीएच) और 25.5 मिलियन अमरीकी डालर का सिक्का (यूएसडीसी) कीमत $612 मिलियन से अधिक उस समय पर।

इस महीने की शुरुआत में फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन (FBI) ने इस हमले के लिए उत्तर कोरिया स्थित और राज्य प्रायोजित हैकिंग समूह Lazurus को जिम्मेदार ठहराया, क्योंकि यह चेतावनी दी अन्य क्रिप्टो और ब्लॉकचेन संगठनों के लिए।

रोनिन ने कल प्रकाशित एक पोस्ट-मॉर्टम रिपोर्ट के माध्यम से अपने प्लेटफॉर्म में बदलाव की घोषणा की, यह देखते हुए कि सभी उपयोगकर्ता फंड बहाल होने की प्रक्रिया में हैं क्योंकि यह सुनिश्चित करने की कसम खाई है कि यह “फिर कभी नहीं होता।”

हैक नीचे चला गया

हैक स्काई माविस के एक पूर्व कर्मचारी (एक्सी इन्फिनिटी के डेवलपर्स) पर स्पीयर फ़िशिंग हमले का परिणाम था। बुरा अभिनेता कर्मचारी की साख का लाभ उठाने में सक्षम था स्काई माविस के चार सत्यापनकर्ता नोड्स तक पहुंचें Axie/Ronin पारिस्थितिकी तंत्र में कुल नौ में से।

यह अपने आप में कोई नुकसान करने के लिए पर्याप्त नहीं था, लेकिन “हमलावर को हमारे गैस-मुक्त आरपीसी नोड के माध्यम से एक पिछले दरवाजे का पता चला, जिसका दुरुपयोग उन्होंने एक्सी डीएओ सत्यापनकर्ता के लिए हस्ताक्षर प्राप्त करने के लिए किया।”

“यह नवंबर 2021 का है जब स्काई माविस ने अत्यधिक उपयोगकर्ता भार के कारण मुफ्त लेनदेन वितरित करने के लिए एक्सी डीएओ से मदद का अनुरोध किया था। एक्सी डीएओ ने स्काई माविस को अपनी ओर से विभिन्न लेनदेन पर हस्ताक्षर करने की अनुमति दी। इसे दिसंबर 2021 में बंद कर दिया गया था, लेकिन अनुमति सूची का उपयोग रद्द नहीं किया गया था, ”रिपोर्ट में लिखा है।

हैक के बाद, स्काई माविस और रोनिन नेटवर्क दोनों में बड़े बदलाव लागू किए जा रहे हैं।

रोनिन

रोनिन नेटवर्क को उम्मीद है कि मई के मध्य से मई के अंत तक उसका पुल फिर से खुल जाएगा, बिनेंस तब तक एक्सी उपयोगकर्ताओं के लिए निकासी और जमा बुनियादी ढांचे के साथ सहायता प्रदान करेगा।

टीम रोनिन ब्रिज स्मार्ट कॉन्ट्रैक्ट्स को अपग्रेड करने के माध्यम से लगभग 80% है, वे बैकएंड को फिर से काम करेंगे, सभी लंबित निकासी को माइग्रेट करेंगे और एक सत्यापनकर्ता डैशबोर्ड लॉन्च करेंगे जो “बड़े लेनदेन को मंजूरी देने और नए सत्यापनकर्ताओं को जोड़ने / हटाने की अनुमति देता है।”

“रोनीन नेटवर्क ब्रिज को वर्तमान में नया रूप दिया जा रहा है और एक बार जब हमें विश्वास हो जाएगा कि यह समय की कसौटी पर खरा उतर सकता है तो यह खुल जाएगा। हमें शुरू में उम्मीद थी कि अप्रैल के अंत तक हम अपग्रेड को लागू कर पाएंगे, लेकिन यह ऐसी प्रक्रिया नहीं है जिसे हम जल्दी बर्दाश्त नहीं कर सकते। ”

संबद्ध: बिनेंस ने रोनिन ब्रिज शोषण से जुड़े फंड में $5.8M की वसूली की

स्काई माविसो

स्काई माविस “शीर्ष स्तरीय सुरक्षा विशेषज्ञों,” अनुबंध ऑडिट आयोजित करने और “बाहरी खतरों का मुकाबला करने” के लिए प्रशिक्षण पाठ्यक्रम जैसी सख्त आंतरिक प्रक्रियाओं को लागू करने की मदद से अपने सुरक्षा उपायों को तेज करेगा।

विशेष रूप से, यह परियोजना को विकेंद्रीकृत करने में मदद करने के लिए अपने नोड काउंट को भी महत्वपूर्ण रूप से बढ़ाएगा। पहले ही नौ से बढ़कर 11 हो जाने के बाद, स्काई माविस का इरादा उस संख्या को तीन महीने के भीतर 21 तक लाने का है। लंबी अवधि के लिए, परियोजना 100 से अधिक नोड्स पर नजर गड़ाए हुए है।

स्काई माविस किसी भी व्हाइट हैट हैकर्स के लिए $ 1 मिलियन तक की बग बाउंटी भी लॉन्च करेगा, जो आगे की कमजोरियों को खोजने में सक्षम हैं।

“हम अपने समुदाय को सुरक्षित रखने में मदद करने के लिए सुरक्षा शोधकर्ताओं के प्रयासों के महत्व और मूल्य को पहचानते हैं। स्काई माविस सुरक्षा कमजोरियों के जिम्मेदार प्रकटीकरण को प्रोत्साहित करने के लिए $ 1 मिलियन तक के इनाम की पेशकश कर रहा है। ”



Source link