인기 있는 P2E(Play-to-Earn) NFT 게임 Axie Infinity의 개발자인 Sky Mavis는 Ronin 브리지가 6억 달러 이상 해킹당한 지 3개월 만에 다시 온라인 상태가 되었다고 발표했습니다.
Ronin 브리지는 Axie Infinity를 위해 구축된 이더리움 사이드체인이며, 이를 통해 사용자는 사이드체인과 이더리움 메인넷 간에 자산을 전송할 수 있습니다.
3월 29일, 해커가 개인 유효성 검사기 키에 액세스한 후 173,600 Ether(ETH)와 2,550만 USD 코인(USDC)이 브리지에서 유출되었습니다. 해킹은 가치가 있었다당시 6억 2천만 달러 이상 .
Sky Mavis 팀의 6월 28일 발표에 따르면 Ronin 브리지는 세 번의 감사(내부 1회, 외부 2회), 새로운 디자인 및 전체이용자의 도난 자산에 대한 보상 .
“로닌 네트워크 사용자가 소유한 모든 wETH 및 USDC는 이제 약속대로 이더리움에서 ETH 및 USDC에 의해 1:1로 완전히 지원됩니다. 모든 사용자가 온전해졌습니다.”
전체적으로 Sky Mavis는 로닌 네트워크에서 사용자의 래핑된 ETH(wETH)에 ETH 유동성을 제공하여 총 117,600 ETH와 2,550만 USDC를 상환했습니다.
4월에 바이낸스가 사용자가 wETH를 ETH로 교환할 수 있도록 거래소에 다리를 제공한 후 약 46,000 ETH가 이미 보상되었습니다. 유동성은 Axie Infinity 잔액과 이러한 움직임을 지원하기 위한 설립자의 자금에서 조달되었습니다. Binance는 또한 1억5000만 달러 펀딩 라운드 Sky Mavis가 Axie Infinity 사용자에게 보답하도록 돕기 위해.
도난당한 총 ETH 중 나머지 56,000개는 Axie DAO 재무부에 속하며 Sky Mavis가 "자금을 회수하기 위해 법 집행 기관과 협력"함에 따라 담보되지 않은 상태로 유지됩니다.
개선된 브릿지 설계의 일환으로 Sky Mavis는 스마트 계약 소프트웨어를 업데이트하여 검증인이 일일 출금 한도를 설정할 수 있도록 했습니다. 이 단계에서 초기 금액은 5천만 달러로 설정되었습니다. 팀은 또한 인출의 금전적 가치를 세 단계로 나누는 서킷 브레이커 시스템을 도입했습니다.
계층 1은 100만 달러 미만의 인출을 위한 것이며 검증인의 70%가 서명해야 하며, 계층 2는 100만 달러를 초과하는 금액이며 검증인의 90% 서명이 필요합니다. 3단계는 1,000만 달러 이상의 인출을 위한 것이며 90%의 유효성 검사기 승인, 소액의 거래 수수료 및 7일 검토 프로세스가 필요합니다.
"새로운 교량 설계에는 대규모 의심스러운 인출을 중단하여 교량의 보안을 강화하는 비상 계획으로 회로 차단기 시스템이 포함되어 있습니다."
Sky Mavis는4월말 사후보고 분산화가 부족하여 Ronin 브리지가 해킹에 취약해졌습니다. 당시에는 9개의 유효성 검사기 노드만 있었고 직원은 그 중 4개에 액세스할 수 있었습니다.
Sky Mavis는 즉시 노드 수를 11개로 늘린 후 총 노드 100개를 초과하는 장기 목표를 가지고 사후 분석 후 3개월 이내에 노드 수를 21개로 늘릴 계획을 설명했습니다.
관련된:Harmony 해커가 훔친 자금을 Tornado Cash 믹서에 보냅니다.
그러나 팀은 최신 발표에서 Ronin 네트워크가 현재 보유하고 있는 유효성 검사기 노드 수에 대한 업데이트를 제공하지 않았습니다.
Axie Infinity는 CryptoSlam의 데이터를 통해 2022년에 월간 NFT 판매량 탱크를 극적으로 보았습니다.전시 이 게임은 1월에 1억 2,640만 달러를 벌어들였지만 6월에는 280만 달러로 줄었습니다.