Plan for $1M bug bounties and double the nodes in wake of $600M Ronin hack

CointelegraphPublié le 2022-04-28Dernière mise à jour le 2022-04-28

Résumé

The Ronin Network and Sky Mavis have vowed to upgrade their smart contracts, offer lucrative bug bounties and ramp up security following the $600 million hack late last month.

The Ronin Network and Sky Mavis have vowed to upgrade their smart contracts, offer lucrative bug bounties and ramp up security following the $600 million hack late last month.
As Cointelegraph previously reported, the Ethereum sidechain developed for the popular NFT game Axie Infinity was the victim of an exploit for 173,600 Ether (ETH) and 25.5 million USD Coin (USDC) worth more than $612 million at the time.
Earlier this month the Federal Bureau of Investigation (FBI) attributed the attack to North Korea-based and state-sponsored hacking group Lazurus, as it fired off a warning to other crypto and blockchain organizations.
Ronin announced its platform changes via a post-mortem report published yesterday, noting that all user funds are in the process of being restored as it vowed to make sure this “never happens again.”

The hack run down
The hack was the result of a spear phishing attack on a former Sky Mavis employee (developers of Axie Infinity). The bad actor was able to leverage the employee’s credentials to access Sky Mavis’s four validator nodes out of a total of nine in the Axie/Ronin ecosystem.
This by itself was not enough to do any damage, but “the attacker found a backdoor through our gas-free RPC node, which they abused to get the signature for the Axie DAO validator.”
“This traces back to November 2021 when Sky Mavis requested help from the Axie DAO to distribute free transactions due to an immense user load. The Axie DAO allowlisted Sky Mavis to sign various transactions on its behalf. This was discontinued in December 2021, but the allow list access was not revoked,” the report reads.
Following the hack, big changes are being implemented at both Sky Mavis and the Ronin Network.
Ronin
The Ronin Network hopes to have its bridge open again by mid to late May, with Binance providing support until then with withdrawal and deposit infrastructure for Axie users.
The team is about 80% through upgrading Ronin bridge smart contracts, they’ll be reworking the backend, migrating all pending withdrawals and launching a validator dashboard that “allows for approving large transactions and adding/removing new validators.”
“The Ronin Network bridge is currently being redesigned and will open once we are confident that it can stand the test of time. We initially expected to be able to deploy the upgrade by the end of April, but this is not a process that we can afford to rush.”
Sky Mavis
Sky Mavis will ramp up its security measures by seeking the help of “top tier security experts,” conducting contract audits and implementing stricter internal procedures such as training courses to “combat external threats.”
Notably, it will also be significantly upping its node count to help decentralize the project. Having already increased from nine to 11, Sky Mavis intends to get that number up to 21 within three months. Longer-term, the project is eyeing more than 100 nodes.
Sky Mavis will also be launching bug bounties of up to $1 million for any white hat hackers who are able to find further vulnerabilities.
“We recognize the importance and value of security researchers’ efforts in helping keep our community safe. Sky Mavis is offering bounties of up to $1 million to encourage responsible disclosure of security vulnerabilities.”

Lectures associées

BREAKING – Michael Saylor tente d'apaiser les rivalités internes du Bitcoin — Y parviendra-t-il ?

Dans un article, Michael Saylor tente d'apaiser les rivalités internes au sein de l'écosystème Bitcoin. Il affirme que Bitcoin a évolué bien au-delà d'une simple niche contestataire pour toucher désormais les individus, les entreprises, les banques et les gouvernements. Saylor identifie quatre courants principaux dans la communauté Bitcoin : les Maximalistes (qui voient Bitcoin comme une monnaie saine et un bouclier contre l'inflation), les Capitalistes (qui souhaitent son intégration au système financier traditionnel), les Technologues (focalisés sur les améliorations techniques comme l'évolutivité et la sécurité) et les Fondamentalistes (attachés à l'auto-garde, la décentralisation et la résistance à la censure). Il présente ces divergences non pas comme un signe d'effondrement, mais comme une étape normale de croissance. Son argument central est que Bitcoin peut préserver son protocole de base intact tout en permettant le développement de services financiers et de produits autour de lui. Ce plaidoyer pour l'unité intervient alors que sa société, MicroStrategy, a réalisé une vente exceptionnelle de bitcoins, alimentant les tensions sur le marché. La question posée en conclusion est de savoir si Saylor peut réellement faire cesser ces luttes internes, où s'affrontent argent, politique et principes, ou si chaque camp reste convaincu d'être le seul véritable gardien de l'essence de Bitcoin.

bitcoinistIl y a 2 h

BREAKING – Michael Saylor tente d'apaiser les rivalités internes du Bitcoin — Y parviendra-t-il ?

bitcoinistIl y a 2 h

Hoskinson dément les rumeurs de départ de Cardano : 'Je ne pars pas'

Le fondateur de Cardano, Charles Hoskinson, a fermement démenti les rumeurs selon lesquelles il quitterait l'écosystème. Lors d'un livestream le 4 juin, il a expliqué qu'il prenait simplement du recul par rapport à la communication publique en raison de la toxicité prédominante sur les réseaux sociaux, notamment X, où environ 30 % des réponses à ses publications seraient hostiles ou abusives. Hoskinson a réaffirmé son engagement continu dans les travaux techniques de Cardano, tels que RealFi et Midnight, tout en soulignant que son rôle n'a jamais été de stimuler le prix de l'ADA pour les spéculateurs. Il a dressé le constat de « deux Cardano » : d'un côté, des avancées techniques significatives depuis 2021, et de l'autre, une performance marchande médiocre qui entraîne des critiques. Pour résoudre cette dissonance, Hoskinson appelle la communauté à quitter X comme plateforme de discussion principale, à revoir les incitations pour les développeurs et à élaborer une nouvelle feuille de route. Il a également critiqué le manque de mécanismes de responsabilité au sein de la Cardano Foundation. En conclusion, Hoskinson annonce qu'il fera une pause dans les vidéos publiques et sur les réseaux sociaux pour se consacrer au travail sur Midnight et réfléchir à l'avenir de Cardano, en insistant sur la nécessité d'un environnement de communication respectueux.

bitcoinistIl y a 4 h

Hoskinson dément les rumeurs de départ de Cardano : 'Je ne pars pas'

bitcoinistIl y a 4 h

Anthropic lance son IPO : miracle commercial ou bulle d'évaluation ?

Anthropic, l'une des principales entreprises d'IA, a déposé une demande d'introduction en bourse (IPO) secrète, visant une introduction dès octobre. Sa valorisation pré-IPO est estimée à 965 milliards de dollars, approchant le seuil des 1 000 milliards. Contrairement à la bulle Internet des années 2000, les investisseurs soulignent que sa valorisation repose sur des fondamentaux commerciaux solides et une croissance des revenus sans précédent. Le chiffre d'affaires annuel récurrent (ARR) d'Anthropic est passé de 1 milliard de dollars début 2025 à 47 milliards en mai 2026, avec un objectif de 100 milliards d'ici fin d'année. L'entreprise a atteint sa première rentabilité opérationnelle au deuxième trimestre 2026. Avec environ 3 000 employés, sa productivité par tête dépasse 10 millions de dollars. Sa clientèle comprend de grandes entreprises telles que Netflix, Spotify et Salesforce, et son produit Claude Code domine le marché de la programmation assistée par IA. L'auteur soutient que cette valorisation élevée reflète une transition économique plus profonde : le passage d'une économie basée sur le "carbone" (ressources humaines) à une économie mixte "carbone-silicium", où la puissance de calcul et l'intelligence artificielle deviennent des moteurs essentiels de productivité et de compétitivité. L'IPO d'Anthropic symboliserait donc l'ancrage de ce nouveau paradigme.

链捕手Il y a 5 h

Anthropic lance son IPO : miracle commercial ou bulle d'évaluation ?

链捕手Il y a 5 h

Trading

Spot
Futures
活动图片