Ethereum (ETH) yan zinciri Ronin, olay sırasında 23 Mart’ta 550 milyon dolar karşılığında saldırıya uğradığını duyurdu. Poly Network’ün arkasındaki kripto para birimleri tarihindeki en büyük ikinci hack olan Ronin köprüsünden 173.600’dan fazla ETH ve 25,5 milyon USDC’nin çalınması.
Axie Infinity (AXS) blok zinciri oyununa adanmış bir Ethereum (ETH) yan zinciri olan Ronin, 23 Mart’ta gerçekleşen bir saldırı yoluyla 173.600 ETH ve 25.5 milyon USDC kaybına uğradı. Bu, hırsızlık olayının yaşandığı sırada 552 milyon doları temsil ediyor, bu da bu hack’i 611 milyon dolarla Poly Network’ün hemen arkasındaki kripto para birimleri tarihindeki en büyük ikinci hack yapıyor.
Ronin teknoloji ekibi, saldırıdan ancak bir kullanıcının Ronin köprüsünden 5.000 ETH çekemediklerini bildirmesinden sonra haberdar oldu. Ronin ekibi tarafından, blogu aracılığıyla resmi bir basın açıklaması yayınlandı ve bu nedenle etkilenenin köprüsü olduğunu açıkladı.
There has been a security breach on the Ronin Network.https://t.co/ktAp9w5qpP
— Ronin (@Ronin_Network) March 29, 2022
Bu rapora göre, Axie DAO tarafından kontrol edilen bir üçüncü taraf doğrulayıcı ile birlikte Ronin ağındaki 5 doğrulayıcı düğümden yararlanıldı. Bunlar genellikle Ronin ağında yapılan para yatırma ve çekme işlemlerinin doğrulanması için gereklidir.
Ronin ekibine göre, ağın güvenlik şeması, özellikle merkezi olmayan bir şekilde bu tür saldırılardan kaçınılacak şekilde yapılandırılmıştır, ancak bilgisayar korsanı yine de ağdaki bir RPC düğümü aracılığıyla bir arka kapı sistemi bulmayı başarabilirdi.
Ayrıca rapora göre Axie Infinity’nin ana şirketi Sky Mavis, aşırı kullanıcı akışı karşısında Kasım 2021’de Axie DAO’dan yardım talebinde bulunarak, bir süreliğine kendi adına işlemleri imzalamasına izin vermişti.
İzinler bir sonraki ay iptal edilmişti, ancak izin listesine erişim, davadan sonra yine de mümkün olacaktı. Hacker’ın Sky Mavis ağına eriştikten sonra Axie DAO imzasını almasına izin veren şey buydu. Bu, Ronin ekibi tarafından doğrulandı.
Gerekli düğümler onun kontrolüne geçtiğinde, bilgisayar korsanı 173.600’dan fazla ETH ve 25,5 milyon USDC’yi tahliye edebildi.