Binance bước vào để hỗ trợ Axie Infinity Recovery
Sky Mavis đã cam kết hoàn trả cho người dùng bị ảnh hưởng bằng cách kết hợp các nguồn lực của mình với vòng gọi vốn 150 triệu đô la do Binance và các nhà đầu tư khác dẫn đầu, bao gồm Andreessen Horowitz (a16z). Nỗ lực này nhằm mục đích khôi phục số tiền đã mất và trấn an cộng đồng. Những người đóng góp bổ sung bao gồm:
- Biện chứng
- Paradigm
- Accel
Phản ứng của cộng đồng về vụ hack
Tổng giám đốc điều hành Sky Mavis Trung Nguyên nhấn mạnh cam kết của công ty trong việc bồi thường cho người dùng và tăng cường bảo mật để ngăn ngừa các sự cố trong tương lai. Vụ trộm liên quan đến 73,600 ETH (trị giá 578 triệu đô la) và 25.5 triệu đô la USDC, khiến đây trở thành vụ trộm tiền điện tử lớn thứ hai sau vụ hack Poly Network năm ngoái, vụ này đã hoàn trả toàn bộ tiền cho nạn nhân.
Vụ hack cầu Ronin diễn ra như thế nào?
Vi phạm xảy ra thông qua cầu nối token Ronin, một thành phần quan trọng cho phép người dùng chuyển tiền giữa Ethereum và blockchain Ronin. Ban đầu, Axie Infinity hoạt động trên Ethereum, nhưng phí cao và tắc nghẽn mạng đã khiến Sky Mavis phát triển Ronin thành một sidechain. Token bị khóa trên Ethereum và được phản chiếu dưới dạng tài sản được gói trên Ronin, cho phép sử dụng chúng trong trò chơi. Vụ tấn công nhắm vào các token gốc này, làm gián đoạn việc rút tiền.
Sky Mavis phát hiện ra số tiền bị mất chỉ một tháng sau sự cố, khi một người dùng cố gắng rút tài sản của họ. Công ty tin rằng cuộc tấn công đã khai thác cấu trúc tập trung của Ronin, vốn chỉ dựa vào chín trình xác thực. Tin tặc đã xâm nhập năm trong số các trình xác thực này, bao gồm bốn trình do Sky Mavis kiểm soát và một trình do Axie DAO kiểm soát, để ủy quyền rút tiền vào ví của họ.
Bài học và bước tiếp theo cho Sky Mavis
Sky Mavis thừa nhận rằng việc thúc đẩy nhanh chóng việc áp dụng chính thống đã dẫn đến các lỗ hổng. Công ty có kế hoạch tăng số lượng nút xác thực từ chín lên hai mươi mốt trong vòng ba tháng, phân phối khóa riêng tư giữa các bên liên quan, đối tác và thành viên cộng đồng. Công ty cũng cam kết sẽ rút kinh nghiệm từ sự cố này và củng cố hệ thống của mình.
Các nỗ lực đang được tiến hành để theo dõi và thu hồi số tiền bị đánh cắp. Sky Mavis đang hợp tác với cơ quan thực thi pháp luật và các sàn giao dịch tiền điện tử để ngăn chặn tin tặc thanh lý tài sản.
Điều này có ý nghĩa gì đối với ngành công nghiệp tiền điện tử
Sự cố này nêu bật những thách thức trong việc cân bằng giữa tăng trưởng và bảo mật trong lĩnh vực tiền điện tử. Các nhà lãnh đạo trong ngành như Binance nhấn mạnh nhu cầu hợp tác để đảm bảo khả năng phục hồi của hệ sinh thái. Trong khi sự phục hồi của Axie Infinity có thể thúc đẩy lòng tin, sự cố này nhấn mạnh tầm quan trọng của các biện pháp bảo mật mạnh mẽ trong các mạng phi tập trung.
.
Vụ tấn công Sky Mavis là hồi chuông cảnh tỉnh cho ngành công nghiệp tiền điện tử. Với hơn 600 triệu đô la bị đánh cắp, đây là lời nhắc nhở rằng ngay cả các nền tảng đã thành danh cũng phải ưu tiên bảo mật. Cam kết của công ty về việc bồi thường cho người dùng và cải thiện cơ sở hạ tầng là một bước tiến tới việc xây dựng lại lòng tin, nhưng con đường phía trước vẫn còn nhiều thách thức.