Se reabre el puente de Ronin a Axie tras el hackeo de USD 600 millones
Sky Mavis, desarrolladores del popular juego de tokens no fungibles (NFT) Axie Infinity, han anunciado que el puente Ronin vuelve a estar en línea tres meses después de que fuera hackeado por más de USD 600 millones.
El puente Ronin es una cadena lateral de Ethereum construida para Axie Infinity, y les permite a los usuarios transferir activos entre la cadena lateral y la red principal de Ethereum.
El 29 de marzo, 173,600 Ether (ETH) y 25.5 millones de USD Coin (USDC) fueron drenados del puente después de que los hackers consiguieran acceder a las claves privadas de los validadores. El hackeo fue valorado en más de USD 620 millones en ese momento.
Según el anuncio del martes del equipo de Sky Mavis, el puente Ronin vuelve a estar en línea después de tres auditorías (una interna y dos externas), un nuevo diseño y la compensación total de los activos robados de los usuarios:
“Todos los wETH y USDC propiedad de los usuarios de la Red Ronin ahora están totalmente respaldados 1:1 por ETH y USDC en Ethereum, como se prometió. Todos los usuarios han sido resarcidos.”
En total, Sky Mavis ha reembolsado ahora 117,600 ETH y 25.5 millones de USDC, proporcionando la liquidez de ETH para respaldar los Wrapped ETH (wETH) de los usuarios en la red Ronin.
En abril, alrededor de 46,000 de esos ETH ya habían sido compensados después de que Binance proporcionara un puente a su exchange para que los usuarios pudieran cambiar wETH por ETH. La liquidez se obtuvo del saldo de Axie Infinity y de los fondos de los fundadores para apoyar el movimiento. Binance también lideró una ronda de financiación de USD 150 millones para ayudar a Sky Mavis a reembolsar a los usuarios de Axie Infinity.
Los 56,000 restantes del total de ETH robados pertenecen a la Tesorería DAO de Axie y permanecerán sin garantía mientras Sky Mavis “trabaja con las fuerzas del orden para recuperar los fondos”.
good job.
— CZ Binance (@cz_binance) June 28, 2022
buen trabajo.
Como parte del diseño renovado del puente, Sky Mavis ha actualizado el software del contrato inteligente para permitir que los validadores establezcan límites de retiro diarios, y la cantidad inicial está establecida en USD 50 millones en esta etapa. El equipo también ha introducido un sistema de interruptores que divide el valor monetario de los retiros en tres niveles.
El nivel 1 es para los retiros inferiores a USD 1 millón y requiere la firma del 70% de los validadores, y el nivel 2 es para las cantidades superiores a USD 1 millón y requiere la firma del 90% de los validadores. El nivel 3 es para los retiros superiores a USD 10 millones y requiere la firma del 90% de los validadores, una pequeña tasa de transacción y un proceso de revisión de siete días:
“El nuevo diseño del puente incluye un sistema de interruptores como plan de contingencia que aumenta la seguridad del puente al detener los retiros sospechosos grandes.”
Sky Mavis admitió en un informe postmortem a finales de abril que su falta de descentralización había hecho que el puente Ronin fuera vulnerable al hackeo. En ese momento, solo contaba con nueve nodos validadores, y los empleados tenían acceso a cuatro de ellos.
Tras elevar rápidamente el número de nodos a 11, Sky Mavis esbozó sus intenciones de aumentar el recuento a 21 en los tres meses siguientes al postmortem, con el objetivo a largo plazo de superar los 100 nodos totales.
Sin embargo, el equipo no proporcionó una actualización sobre cuántos nodos validadores tiene ahora la red Ronin en el último anuncio.
Axie Infinity ha visto cómo su volumen de ventas mensuales de NFT se ha hundido dramáticamente en 2022. Los datos de CryptoSlam muestran que el juego pasó de generar USD 126.4 millones en enero a solo USD 2.8 millones en junio.
Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión
Sigue leyendo:
Las inversiones en criptoactivos no están reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto total invertido. Los servicios o productos ofrecidos no están dirigidos ni son accesibles a inversores en España.