O hack da Ronin Bridge se tornou o maior assalto ao DEFI de todos os tempos. A equipe da Ronin Network revelou que um hacker desconhecido explorou a sidechain seis dias após o ataque original. A auditoria post mortem descobriu que 23 milhões de USDC e 173 milhões de ETH foram roubados em duas transações da ponte Ronin.
Até que a situação seja resolvida, a tripulação de Ronin bloqueou o acesso ao Katana dex e restringiu o movimento na ponte. Os líderes do projeto entraram em contato com as autoridades interessadas, bem como com as bolsas listadas.
Hack de Ronin Bridge custou mais de US$ 600 milhões
De acordo com um declaração publicado em 29 de março de 2022, um hacker invadiu o protocolo de ponte na rede de Ronin e roubou um grande número de ativos digitais. Segundo relatos, 173.600 ETH e 25,5 milhões de USDC foram retirados da Ponte Ronin.
Nas taxas atuais de mercado, o hack vale cerca de US$ 615.200.104. A enorme soma de dinheiro pode tornar esse ataque o mais lucrativo da história das finanças descentralizadas (DeFi) até agora. A maior parte do dinheiro roubado foi retirada da carteira do hacker.
O sistema blockchain é conhecido como Ronin. Atualmente, é usado para alimentar o popular jogo de token não fungível (NFT) Axie Infinity. Ronin também é uma sidechain que utiliza a rede Ethereum.
Como Ronin foi hackeado?
De acordo com o relatório, o hacker explorou o protocolo utilizando chaves de validação privadas roubadas. A rede Ronin da Sky Mavis possui nove nós validadores e requer pelo menos cinco deles para confirmar qualquer transação de depósito ou retirada.
De acordo com as informações, quatro dos nós validadores foram tomados pelo hacker. Um validador terceirizado operado pela Axie DAO também foi hackeado, dando ao hacker as cinco assinaturas necessárias para criar eventos no blockchain.
Duas operações de saque foram acionadas quando as chaves foram usadas. Apesar de sua ocorrência em 23 de março, a equipe desconhecia até 29 de março, quando um usuário fez uma reclamação sobre a funcionalidade de retirada de ETH.