Bagong #1 Sa DeFi Hack Leaderboard -Ang Ethereum Sidechain ng Axie Infinity na si Ronin ay Natamaan Ng $600 Million Exploit

Ang Ronin Network, isang Ethereum sidechain na ginamit para sa blockchain na larong Axie Infinity, ay pinagsamantalahan para sa ~ $600 milyon, o 173,600 ETH at 25.5 milyong USDC, sa oras ng pagsulat.

Ipinaliwanag ng pangkat ng Ronin:

“Limang validator private key ang na-hack; 4 na validator ng Sky Mavis at 1 Axie DAO. Ang validator key scheme ay naka-set up upang maging desentralisado upang malimitahan nito ang isang attack vector tulad nito, ngunit ang attacker ay nakakita ng backdoor sa pamamagitan ng aming walang gas na RPC node, na kanilang inabuso upang makuha ang pirma para sa Axie DAO validator. Nagbabalik ito noong Nobyembre 2021 kung kailan pinahintulutan ang validator ng Axie DAO na mamahagi ng mga libreng transaksyon. Itinigil ito noong Disyembre 2021, ngunit nasa allowlist pa rin ang Axie DAO validator IP.”

Ang pinakanakakatakot na bagay tungkol sa hack ay hindi ang laki, kundi ang timing ng pagsasakatuparan. Nakita ng pangkat ng Ronin ang hack 6 na araw matapos itong unang mangyari!

Ayon sa Etherscan, lahat ng ninakaw na ETH at USDC ay inilipat sa iba't ibang wallet, DeFi protocol, at sentralisadong palitan (FTX at Crypto.com).

Pagkatapos maiulat ang hack, desentralisadong credit scoring at lending protocol, RociFi, nag-tweet na na-tag nila ang mga address ng hacker bilang mataas na panganib sa pandaraya dati.

Kamakailan lamang, Ang RociFi ay naglunsad ng isang inisyatiba upang itaboy ang mga mapanlinlang na aktor sa DeFi sa pamamagitan ng pagbibigay ng kanilang dashboard ng analytics ng panloloko sa mga user ng DeFi nang libre. Magkakaroon na ngayon ang mga user ng kakayahang mag-screen ng mga kontrata at address bago makipag-ugnayan sa kanila.

Ang paulit-ulit na pagsasamantala ng DeFi ay naghati sa komunidad na may ilang kapansin-pansing bearishness para sa hinaharap ng industriya.

Habang itinatampok ng ilan ang mga benepisyo ng self-governance ng DeFi at mga limitasyon sa paglalaba ng malalaking halaga ng crypto.

Sa kabila ng patuloy na 'black eyes' ng mga hack at scam sa DeFi, ang industriya ay gumawa ng mga kapansin-pansing hakbang sa maikling pag-iral nito. Walang nakakaalam sa hinaharap, ngunit malamang na maging mas matatag ang DeFi sa pangmatagalan dahil sa mga monumental na hack na tulad nito.

Source: https://www.forbes.com/sites/christopherbrookins/2022/03/29/new-1-on-defi-hack-leaderboardaxie-infinitys-ethereum-sidechain-ronin-hit-by-600-million-exploit/