Ronin Network, блокчейн, поддерживающий Axie Infinity, на этой неделе едва избежал катастрофы. Пробой в безопасности привел к потере $9.8 миллионов Ether (ETH). Но неожиданный поворот – это не был взлом.
Первоначальная паника сменилась облегчением. Белый хакер случайно активировал эксплойт. В настоящее время они возвратили средства.
PeckShield впервые сообщил об инциденте 6 августа. Они заметили необычную активность, связанную с ботом извлечения максимальной стоимости (MEV).
MEV боты охотятся за возможностями арбитража в децентрализованных финансах (DeFi). Они распространены, но этот бот сорвал куш.
Бот, названный "0x4ab", захватил 3.9 ETH токенов. Затем он переместил их в кошелек под названием "beaver build".
Ronin Network подтвердил вывод средств. Около 4,000 ETH и 2 миллиона USDC исчезли. Это максимум для одной транзакции.
Команда Axie Infinity не паниковала. Они поблагодарили хакера за защиту средств пользователей. Начался чат.
Результат? Все ETH возвращены. USDC тоже возвращаются.
В повороте, который заставит даже самых опытных ветеранов криптовалют приподнять бровь, кажется, что MEV бот случайно обогнал атаку. Поговорим о том, чтобы оказаться "в нужном месте в неподходящее время" или наоборот? В любом случае, когда пыль улеглась, более $10 миллионов в ETH были безопасно возвращены в хранилище Ronin.
Данные Etherscan показывают, что MEV бот вернул 3,991 ETH. Они оставили себе 5 ETH. Неплохо для одного дня работы.
Ronin не жадничает. Они дают владельцу бота вознаграждение в $500K. Неплохая сумма за случайность.
Команда разбирается, что пошло не так. Недавнее обновление моста испортилось. Оно нарушило порог голосов для выводов средств.
Они спешат это исправить. Ожидайте интенсивных аудитов перед следующим обновлением.
Это не первый раз для Ronin. В прошлом году они потеряли более $600 миллионов в результате массового взлома.
Мир криптовалют настороже. Взломы увеличились на 42% по сравнению с прошлым годом. Июль был жестоким – $266 миллионов украдены в 16 инцидентах.
Случай Ronin – это тревожный сигнал. Безопасность все еще остается диким западом в криптовалюте. Но иногда хорошие парни выигрывают.