InicioCriptojuegosAxie Infinity anuncia robo en la red Ronin por 173.600 Ethereum y 25.5 millones de USDC

Axie Infinity anuncia robo en la red Ronin por 173.600 Ethereum y 25.5 millones de USDC

/

Los desarrolladores de Axie Infinity anunciaron a que hubo una brecha de seguridad en la Red Ronin. Hoy 29 de marzo descubrieron después de la denuncia de un usuario que no podía retirar 5k ETH del puente.

El pasado 23 de marzo, los nodos de validación Ronin de Sky Mavis y Axie DAO se vieron comprometidos. Esto resultó en 173 600 Ethereum y 25,5 millones de USDC drenados del puente Ronin en dos transacciones (1 y 2). El atacante usó claves privadas pirateadas para falsificar retiros. 

La cadena Ronin de Sky Mavis consta actualmente de 9 nodos de validación. Para reconocer un evento de depósito o de retiro, se necesitan cinco de las nueve firmas del validador.



Informaron que el atacante logró controlar los cuatro validadores Ronin de Sky Mavis y un validador de terceros dirigido por Axie DAO

El esquema de la clave del validador está configurado para ser descentralizado, de modo que limite un vector de ataque, pero el atacante encontró una puerta trasera a través de su nodo RPC sin gas, el cual uso para obtener la firma del validador Axie DAO.

¿Por qué sucedió?

Esto se remonta a noviembre de 2021, cuando Sky Mavis solicitó ayuda de Axie DAO para distribuir transacciones gratuitas debido a una inmensa carga de usuarios.

Axie DAO incluyó a Sky Mavis en la lista de permitidos para firmar varias transacciones en su nombre. Esto se suspendió en diciembre de 2021, pero no se revocó el acceso a la lista de permitidos

Una vez que el atacante obtuvo acceso a los sistemas Sky Mavis, pudo obtener la firma del validador Axie DAO utilizando el RPC sin gas. 

Hemos confirmado que la firma en los retiros maliciosos coincide con los cinco validadores sospechosos.

¿Qué medidas tomó Axie Infinity?

Los desarrolladores de Axie Infinity decidieron tomar las siguientes medidas:

  1. Para evitar más daños a corto plazo, aumentaron el umbral del validador de cinco a ocho.
  2. Están en contacto con los equipos de seguridad en los principales intercambios. 
  3. Migrar todos los nodos que están completamente separados de la antigua infraestructura.
  4. Detención temporal del puente Ronin para garantizar que no queden más vectores de ataque abiertos.
    Binance ha deshabilitado su puente hacia y desde Ronin. El puente se abrirá en una fecha posterior una vez que estén seguros de que no se puedan drenar fondos. 
  1. Deshabilitar temporalmente Katana DEX debido a la incapacidad de arbitrar y depositar más fondos en Ronin Network. 
  2. Monitorear los fondos robados con Chainalysis.

¿Dónde se encuentra los fondos ahora?

Axie infinity informó que la mayor parte de los fondos pirateados aún se encuentra en la cartera del Hacker.

Este ha sido un duro golpe para la red Ronin, la cual iniciaba hoy la primera fase de reducción de transacciones gratuitas.

Su token nativo RON bajo de los 2,25 dólares a 1,81 en cuestión de minutos.

RON – CoinMarketCap.

El presente artículo es meramente informativo y no constituye una recomendación de compra o inversión. Invitamos a los lectores a realizar su debida investigación antes de invertir en juegos NFTs o criptomonedas, ya que la mayoría son altamente volátiles.

Visita nuestras noticias sobre NFTAquí.

Lea las noticias sobre criptojuegosAquí.

Ahora puedes comprar bitcoins con monedas locales de América Latina y sin comisiones en Binance

Puedes comprar y vender bitcoins y otras criptomonedas en Binance P2P con la moneda local de VenezuelaEl SalvadorArgentinaColombiaChileUruguayPerúBoliviaParaguayBrasilMéxico y República Dominicana.

En Venezuela está disponible la compra de criptomonedas con bolívares a través de los bancos Mercantil, Provincial, con transferencia bancaria, pago móvil y PayPal.

Para comenzar a comprar, vender y comerciar con criptomonedas en Binance debes tener una cuenta activa y verificada. Es fácil.

En Morocotacoin.news ahora puedes ver estos sencillos tutoriales para que te inicies en la compra y venta de criptomonedas:

  1. Aprende cómo registrarte en Binance para comprar y vender bitcoins y otras criptomonedas. Aquí.
  2. Cómo hacer la verificación de identidad o KYC en Binance para abrir o seguir usando tu cuenta. Aquí.
  3. Cómo comprar bitcoin con bolívares en Binance P2P en 5 pasos. Aquí.
  4. Tutorial Binance P2P para comprar y vender criptomonedas con bolívares, pesos y solesAquí.
  5. ¿Cómo comprar y vender bitcoins en Colombia? Guía para ganar dinero con BTC a través de Binance P2P. Aquí.
  6. Cómo agregar nuevos métodos de pago para la compra y venta de criptomonedas en Binance P2P. Aquí.
  7. Aprenda a montar una orden de venta de bitcoins en la exchange Binance. Aquí.
  8. ¿Quieres saber cómo vender tus bitcoins con una Orden Limit en Binance? Conoce cómo hacerlo y su utilidad. Aquí.
  9. Cómo publicar anuncios en Binance para compra y venta de criptomonedas. Aquí.
  10. Consejos para asegurar tu compra y venta de criptomonedas en Binance P2P. Aquí.

Relacionados

Únete a nuestro canal de

Más recientes