Neue Nummer 1 auf der DeFi-Hack-Bestenliste – Axie Infinitys Ethereum-Sidechain Ronin von 600-Millionen-Dollar-Exploit getroffen

Ronin Network, eine Ethereum-Sidechain, die für das Blockchain-Spiel Axie Infinity verwendet wird, wurde zum Zeitpunkt des Schreibens für etwa 600 Millionen US-Dollar oder 173,600 ETH und 25.5 Millionen USDC ausgenutzt.

Das Ronin-Team erklärte:

„Fünf private Validatorschlüssel wurden gehackt; 4 Sky Mavis-Validatoren und 1 Axie DAO. Das Validator-Schlüsselschema ist dezentral eingerichtet, sodass ein solcher Angriffsvektor eingeschränkt wird. Der Angreifer hat jedoch über unseren gasfreien RPC-Knoten eine Hintertür gefunden, die er missbraucht hat, um die Signatur für den Axie DAO-Validator zu erhalten. Dies geht auf den November 2021 zurück, als der Axie DAO-Validator auf die Zulassungsliste gesetzt wurde, um kostenlose Transaktionen zu verteilen. Dies wurde im Dezember 2021 eingestellt, aber die Axie DAO-Validator-IP stand immer noch auf der Zulassungsliste.“

Das Erschreckendste an dem Hack ist nicht die Größe, sondern der Zeitpunkt der Umsetzung. Das Ronin-Team hat den Hack entdeckt 6 Tage nach dem ersten Auftreten!

Per EtherscanAlle gestohlenen ETH und USDC wurden auf verschiedene Wallets, DeFi-Protokolle und zentralisierte Börsen (FTX und Crypto.com) übertragen.

Nachdem der Hack gemeldet wurde, wurde das dezentrale Kreditbewertungs- und Kreditprotokoll veröffentlicht. RociFi, twitterte, dass sie die Adressen des Hackers zuvor als hohes Betrugsrisiko markiert hatten.

Kürzlich wurde gezeigt, dass RociFi hat eine Initiative gestartet um betrügerische Akteure aus DeFi zu vertreiben, indem DeFi-Benutzern ihr Betrugsanalyse-Dashboard kostenlos zur Verfügung gestellt wird. Benutzer haben nun die Möglichkeit, Verträge und Adressen zu überprüfen, bevor sie mit ihnen interagieren.

Die anhaltenden DeFi-Exploits haben die Community gespalten, wobei einige eine pessimistische Haltung gegenüber der Zukunft der Branche anmerken.

Während einige die Vorteile der Selbstverwaltung von DeFi und die Einschränkungen beim Waschen großer Kryptomengen hervorheben.

Trotz der anhaltenden „blauen Augen“ von Hacks und Betrügereien im DeFi-Bereich hat die Branche in ihrer kurzen Existenz bemerkenswerte Fortschritte gemacht. Niemand kennt die Zukunft, aber DeFi dürfte durch monumentale Hacks wie diesen langfristig widerstandsfähiger werden.

Source: https://www.forbes.com/sites/christopherbrookins/2022/03/29/new-1-on-defi-hack-leaderboardaxie-infinitys-ethereum-sidechain-ronin-hit-by-600-million-exploit/