$1 миллион мүчүлүштүктөр үчүн сыйлыктарды пландап, түйүндөрдү эки эсеге көбөйтүңүз

  • Ronin Network жана Sky Marvis коопсуздук чараларын жогорулатууда 
  • Алар системанын кайра эч качан хакерликке кабылбашын камсыз кылууну көздөйт
  • Акыркы хакердик чабуул аларга 600 миллион долларды чапчыган

Ronin Network жана Sky Mavis өткөн айдын аягына чейин 600 миллион долларлык бузукулуктан кийин өздөрүнүн кыраакы келишимдерин кайра иштеп чыгууга, баалуу мүчүлүштүктөр үчүн сыйлыктарды сунуштоого жана коопсуздукту жогорулатууга убада беришти.

Cointelegraph жакында ачып бергендей, атактуу NFT оюну Axie Infinity үчүн өндүрүлгөн Ethereum sidechain 173,600 Этер (ETH) жана 25.5 миллион USD Coin (USDC) үчүн укмуштуу окуядан аман калган, ошол учурда 612 миллион доллардан ашкан.

Жакында Федералдык Тергөө бюросу (ФБР) бул чабуулду Түндүк Кореяда жайгашкан жана мамлекет тарабынан колдоого алынган Lazurus хакердик тобуна таандык кылды, анткени ал башка крипто жана блокчейн ассоциацияларына эскертүү берди.

Хак түшүп кетти

Ронин өзүнүн пайдубалын өзгөртүүнү кечээ тараткан өлгөндөн кийинки отчет аркылуу жарыялап, учурда кардарлардын бардык резервдери калыбына келтирилип жатканын эске алып, бул келечекте эч качан болбойт деп убада кылды.

Бул хакерлик Sky Mavis компаниясынын мурунку өкүлү - Axie Infinity дизайнерлеринин үстүнөн жасалган фишингдик чабуулдун натыйжасы болгон. Тынчсыздануучуда Sky Mavisтин Axie/Ronin биологиялык тутумундагы тогуздун ичинен төрт валидатордук хабына жетүү үчүн өкүлдүн сертификаттарын колдонуу мүмкүнчүлүгү бар болчу.

Башка эч кимдин жардамысыз бул эч кандай зыян келтире алган эмес, бирок кол салган адам Axie DAO валидатору үчүн белгини алуу үчүн башкарган газсыз RPC хабыбыз аркылуу экинчи өтмөк таап алды.

Бул 2021-жылдын ноябрына чейин, Sky Mavis Axie DAO компаниясынын кардарлардын катуу жүктөмүнөн улам эркин алмашууларды жүгүртүүгө жардам бергенин айткан. Axie DAO Sky Mavisке анын пайдасы үчүн ар кандай алмашууларга кол коюуга уруксат берген. Бул 2021-жылдын декабрында токтотулган, бирок уруксат тизмесине кирүү жокко чыгарылган эмес, деп айтылат отчетто.

Хакерликтен кийин Sky Mavis жана Ronin тармагында чоң өзгөрүүлөр жасалууда.

ДА ОКУ: BlueSky, борборлоштурулбаган социалдык медиа долбоору, ал Twitterден көз каранды эмес дейт

Sky Mavis

Ronin тармагы май айынын ортосуна чейин кайра ачылышын каалайт, Binance Axie кардарлары үчүн акчаны алып салуу жана дүкөн алкактары менен ушул учурга чейин жардам сунуштайт.

Рониндин эң сонун келишимдерин кайра карап чыгуу аркылуу топтун 80% га жакыны, алар арткы планды жакшыртат, ар бир алдыдагы акчаны жылдырып, чоң алмашууларды колдоону жана жаңы валидаторлорду кошууну/жок кылууну караган валидатор тактасын жөнөтүшөт.

Ronin Network аралыгы азыр өркүндөтүлүп жатат жана ал өтө узак жолго туруштук бере аларына ишенсек, ачылат. Адегенде алар кайра дизайнды апрелдин аягына чейин жөнөтүү мүмкүнчүлүгүнө ээ болушат деп күтүшкөн, бирок бул биз шашып кете турган цикл эмес.

Sky Mavis коопсуздук боюнча жогорку деңгээлдеги адистердин жардамын издеп, келишимдерди карап чыгууну жана ички методологияны, мисалы, тышкы коркунучтар менен күрөшүү үчүн инструктордук сабактарды жүргүзүү менен коопсуздук аракеттерин күчөтөт.

Көрүнүп тургандай, ал ошондой эле ишкананы борбордон ажыратууга жардам берүү үчүн өзүнүн хабын түп тамырынан бери көбөйтөт. Буга чейин тогуздан 11ге чейин кеңейген Sky Mavis бул санды үч ай же андан аз убакытта 21ге чейин жеткирүүнү күтөт. Узак мөөнөттүү, милдеттенме 100дөн ашык борборлорду көздөйт.

Sky Mavis дагы кошумча алсыздыктарды байкай алган бардык ак калпак программисттерине 1 миллион долларга чейин мүчүлүштүктөр үчүн сыйлыктарды жөнөтөт.

Нэнси Дж. Аллен
Нэнси Дж. Аллендин акыркы билдирүүлөрү (баарын көрүү)

Булак: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/