Peretasan Rangkaian Ronan Axie Infinity Sebenarnya LEBIH TERUK Daripada Dilaporkan Sebelum Ini - Kini Jenayah Kedua Terbesar Crypto...

Tiada komen
Axie Infinity Hack

Jumlah yang dilaporkan pada mulanya pada masa kejadian ialah $540 juta, yang kini telah meningkat kepada $615 juta pada masa penerbitan artikel ini - secara rasmi menjadikan jenayah kripto ini kedua terbesar.

Penemuan bermula apabila pengguna melaporkan tidak dapat mengeluarkan wang dari jambatan Ronin, sudah enam hari selepas rompakan, pemaju Ronin Network mengesan penggodaman pagi Selasa.

Rangkaian Ronin ialah rantaian sampingan Ethereum, sebahagian besarnya digunakan sebagai landasan pembayaran untuk permainan main untuk mendapatkan Axie Infinity yang popular, memberikan pemain permainan dengan yuran transaksi yang lebih rendah.

Insiden itu berlaku pada 23 Mac apabila penyerang menggunakan kunci persendirian yang dirampas untuk "mencipta pengeluaran palsu" melalui kaedah pintu belakang, mengosongkan 173,600 eter (ETH) dan 25.5 juta daripada 'coin USD' stablecoin menurut catatan blog daripada rangkaian Ronin.

Nod pengesah digunakan dalam rantaian blok untuk mengesahkan, mengundi dan menjejaki transaksi. Ronin terdiri daripada sembilan nod pengesah yang berbeza. Lima daripada sembilan nod mesti meluluskan pengeluaran atau deposit agar ia diiktiraf.

Menurut Rangkaian Ronin, penyerang memperoleh tandatangan dengan mengeksploitasi kelemahan pintu belakang dalam struktur autonomi terdesentralisasi permainan main-untuk-dapatkan.

“Setakat ini pengguna tidak dapat mengeluarkan atau mendepositkan dana kepada Ronin Network. Sky Mavis komited untuk memastikan semua dana yang telah habis dipulihkan atau dibayar balik" kata rangkaian Ronan.

Dana yang dicuri telah dilakukan dalam 2 transaksi ke dompet ini: https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96

Keputusan Pelik, Tanda Ini Mungkin BUKAN Penggodam 'Canggih'...

Dalam langkah yang mengejutkan, beberapa telah dipindahkan ke dalam akaun di bursa kripto FTX - pertukaran berpusat yang berfungsi dengan penguatkuasaan undang-undang dan pasti akan mengembalikan dana yang dicuri yang dimilikinya. 

Terdapat pergerakan baru pada dompet juga, nampaknya mereka cuba menggunakan jambatan untuk memindahkan sebahagian daripada baki dana ke rantaian blok lain.

Pilihan Terhad...

Di mana mereka boleh pergi dari sini? Pada pendapat saya, setiap pilihan adalah langkah yang tidak baik.. 

Pengadun yang berebut urus niaga syiling berbilang orang kemudian meludahkannya semula, secara teori menjadikannya tidak dapat dikesan, tidak mempunyai kecairan yang hampir mencukupi untuk meninggalkan penggodam dengan sebarang kemajuan sebenar. Mungkin 0.5% sehari boleh 'dibersihkan' dengan cara ini. Mengesan jumlah yang besar melalui pengadun adalah semudah melihat siapa yang paling banyak dihantar pada akhir proses pengadunan.

Untuk menggunakan pengadun untuk membersihkan kripto yang kotor dan kekal tersembunyi memerlukan mereka melakukan jumlah harian yang sangat kecil proses itu akan mengambil masa beberapa dekad.

Syiling privasi mungkin? Itu pun takkan berkesan.

Data awam tentang syiling privasi juga akan menunjukkan dengan jelas dompet mana kepunyaan mereka - mereka hanya mempunyai terlalu banyak untuk kekal di bawah radar Sama seperti menggunakan pengadun, mereka perlu melakukan transaksi yang sangat kecil jika mereka mahu kekal tersembunyi dan menggabungkannya dengan segala-galanya, ia akan mengambil masa bertahun-tahun sebelum mereka benar-benar boleh membelanjakan apa yang mereka curi.

Kes terburuk ialah penggodam mungkin dapat melarikan diri dengan $5 juta pada akhirnya. Membuat ini keputusan yang sangat bodoh - melakukan jenayah $600 juta, dan meninggalkan dengan $5 juta.

Dalam Penutupan ...

Walaupun ini mungkin terdengar seperti bencana untuk Ronin Network pada masa ini, perisian wujud hari ini yang digunakan oleh bursa dan penguatkuasaan undang-undang yang mampu menjejaki setiap langkah yang diambil oleh syiling ini. Membelanjakan mana-mana ini di dunia nyata hampir mustahil. 

Perkara yang biasa dilakukan oleh orang ramai dengan berjuta-juta dolar, seperti perjalanan mewah, rumah, kereta, adalah semua perkara yang akan mendedahkan identiti penjenayah dengan serta-merta.

Saya akan bertaruh pada kebanyakan atau semua dana yang diperoleh semula pada masa hadapan yang kemas.

-----------
Pengarang Ross Davis
silicon Bilik Berita Lembah
GCP | Memecahkan Berita Crypto

Tiada komen