Poznati su detalji kako je došlo do spektakularne krađe s Ronin blockchaina

Ukradeno je, a sad se zna i kako, 173.600 Ethereuma i 25,5 milijuna USDC tokena što odgovara vrijednosti oko 625 milijuna dolara

Bug.hr petak, 1. travnja 2022. u 06:00

Pisali smo već o velikoj krađi kriptovaluta s decentralizirane financijske platforme Ronin Network, ali kako se radi o vrlo neobičnom i zanimljivom događaju donosimo i dodatne detalje. 

Vlastiti eko sustav za trgovanje

Ronin je side chain Ethereum blockchaina koji je pokrenula tvrtka Sky Mavis kako bi omogućila što jeftinije transakcije AXS, SLP, WETH i RON tokena i NFT-a unutar Axie Infinity eko sustav. Glavni motor eko sustava je Axie Infinity blockchain igra koja nalikuje Pokemonima i koja je napravila pravu revoluciju promijenivši  „free to play“ u „earn to play“  paradigmu i time dala vlasništvo igračima nad njihovim Axie junacima.

Axie junak je NFT i takvih „digitalnih bića“ treba najmanje tri da bi se sudjelovalo u igri. Broj igrača je iznimno velik, oko 2 milijuna aktivnih igrača mjesečno i oko 10 milijuna igrača ukupno. Ronin blockchain okosnica je ne samo igre već decentralizirane mjenjačnice, Proof-of-Stake rudarenja AXS tokena i poolova potrebnih za rad decentralizirane mjenjačnica.

Tragovi vode do - validatora

Hack se dogodio u vremenu iščekivanja Origina - nove inačice igre koju vjerni zaljubljenici u Axie NFT-ove već dugo čekaju. Tragovi koje je ostavio haker jasno pokazuju put kako je krađa izvedena, ali srećom još nije dovršena. U kripto svijetu nije dovoljno samo ukrasti tokene, potrebno je i zamesti trag digitalnom dobru što je značajno teže nego ga samo otuđiti.

Za sada se zna da je haker ukrao privatne ključeve četiri validatora na mreži. Za takozvani 51 % napad na Ronin blockchain hakeru je bilo dovoljno preuzeti kontrolu nad pet od devet validatora na mreži. Petom validatoru nisu ukradeni ključevi već je iskorištena poznata nedosljednost žrtvovanja sigurnosti radi protočnosti koja se može nazvati i svojevrsnim bugom.

Nevjerojatno je da su ključevi za četiri validatora bili kod jedne osobe. Još neshvatljivije je da se za hack saznalo šest dana nakon krađe koje se dogodila 23. ožujka u dvije transakcije kada je na pametnom ugovoru koji predstavlja most koji povezuje Ronnin i Etherium  blockchane ponestalo sredstava pri isplatiti 5000 Ethereuma. U novčaniku u čije se trenutno stanje može zaviriti na ovoj adresi još uvijek se nalaze ukradeni tokeni, pa je za pretpostaviti da će se haker dogovoriti za neku nagradu i vratiti Ethereume.

Ronin blockchain i dalje je blokiran

Razvoj događaja bit će zanimljiv. Začuđujuće je da cijena AXS tokena na mjenjačnicama još nije drastično pala. Možda uzrok leži u nemogućnosti vlasnika AXS, SLP, WETH i RON tokena Axie Infinity eko sustava da dođu do svojih tokena jer je rad Ronin blockchain sustava zaustavljen.

Treba razumjeti da su svi tokeni na Roninu nedirnuti jer ukradeni su Etheriumi iz pametnog ugovora koji su garantirali vrijednost WETH tokena u omjeru 1:1 na Ronin blockchainu, što znači da WETH token trenutno nema nikakvu vrijednost.

RON token s kojim bi se trebali plaćati transakcije na Ronin blockchainu vjerojatno će značajno izgubiti na vrijednosti kao i svi ostali u trenutku kada se pokrene Ronin blockchain što možemo očekivati vrlo skoro.