$1M बग बाउंटी की योजना बनाएं और नोड्स को दोगुना करें

  • रोनिन नेटवर्क और स्काई मार्विस अपने सुरक्षा उपायों को उन्नत कर रहे हैं 
  • उनका लक्ष्य यह सुनिश्चित करना है कि सिस्टम फिर कभी हैक न हो
  • आखिरी हैक की कीमत उन्हें $600 मिलियन थी

रोनिन नेटवर्क और स्काई माविस ने पिछले महीने के अंत से पहले $600 मिलियन की हैक के बाद अपने चतुर समझौतों को फिर से डिज़ाइन करने, सार्थक बग इनाम देने और सुरक्षा बढ़ाने का वादा किया है।

जैसा कि कॉइनटेग्राफ ने हाल ही में खुलासा किया था, प्रसिद्ध एनएफटी गेम एक्सी इन्फिनिटी के लिए निर्मित एथेरियम साइडचेन 173,600 ईथर (ईटीएच) और 25.5 मिलियन यूएसडी कॉइन (यूएसडीसी) के लिए एक साहसिक कार्य से बच गया था, जिसकी कीमत उस समय 612 मिलियन डॉलर से अधिक थी।

हाल ही में, संघीय जांच ब्यूरो (एफबीआई) ने हमले के लिए उत्तर कोरिया स्थित और राज्य समर्थित हैकिंग समूह लाजुरस को जिम्मेदार ठहराया, क्योंकि इसने अन्य क्रिप्टो और ब्लॉकचेन संघों को चेतावनी दी थी।

हैक नीचे चला गया

रोनिन ने कल वितरित एक मरणोपरांत रिपोर्ट के माध्यम से अपनी नींव में बदलाव की घोषणा की, यह ध्यान में रखते हुए कि सभी ग्राहक भंडार वर्तमान में फिर से स्थापित किए जा रहे हैं, क्योंकि उसने यह सुनिश्चित करने का वादा किया था कि भविष्य में ऐसा कभी नहीं होगा।

यह हैक पूर्व स्काई मेविस प्रतिनिधि - एक्सी इन्फिनिटी के डिजाइनरों पर लांस फ़िशिंग हमले का परिणाम था। संकटमोचक के पास एक्सी/रोनिन जैविक प्रणाली में कुल नौ में से स्काई माविस के चार सत्यापनकर्ता केंद्रों तक पहुंचने के लिए प्रतिनिधि के प्रमाणपत्रों का उपयोग करने का विकल्प था।

किसी और की मदद के बिना यह कोई नुकसान पहुंचाने की हद तक नहीं था, हालांकि हमलावर को हमारे बिना गैस आरपीसी हब के माध्यम से एक माध्यमिक मार्ग मिला, जिसे उन्होंने एक्सी डीएओ सत्यापनकर्ता के लिए चिह्न प्राप्त करने के लिए तोड़-मरोड़ कर पेश किया।

यह नवंबर 2021 में वापस आता है जब स्काई मेविस ने भारी ग्राहक भार के कारण मुफ्त एक्सचेंज प्रसारित करने के लिए एक्सी डीएओ से मदद का उल्लेख किया था। एक्सी डीएओ ने स्काई माविस को अपने लाभ के लिए विभिन्न एक्सचेंजों पर हस्ताक्षर करने की अनुमति दी। रिपोर्ट में कहा गया है कि दिसंबर 2021 में इसे बंद कर दिया गया था, हालांकि परमिट सूची तक पहुंच को अस्वीकार नहीं किया गया था।

हैक के बाद, स्काई माविस और रोनिन नेटवर्क दोनों में बड़े बदलाव किए जा रहे हैं।

यह भी पढ़ें: ब्लूस्काई, एक विकेन्द्रीकृत सोशल मीडिया प्रोजेक्ट, का कहना है कि यह ट्विटर से स्वतंत्र है

आकाश मवि

रोनिन नेटवर्क मई के मध्य से अंत तक अपने मंच को फिर से खोलना चाहता है, जिसमें बिनेंस एक्सी ग्राहकों के लिए निकासी और स्टोर ढांचे के साथ उस बिंदु तक सहायता प्रदान करेगा।

रोनिन स्पैन शानदार समझौतों को ओवरहाल करके समूह लगभग 80% है, वे बैकएंड में सुधार करेंगे, प्रत्येक आगामी निकासी को आगे बढ़ाएंगे और एक सत्यापनकर्ता डैशबोर्ड भेजेंगे जो बड़े एक्सचेंजों का समर्थन करने और नए सत्यापनकर्ताओं को जोड़ने/हटाने पर विचार करता है।

रोनिन नेटवर्क स्पैन को अभी अपग्रेड किया जा रहा है और जब हम आश्वस्त हो जाएंगे कि यह अत्यधिक लंबे समय तक टिक सकता है तो इसे खोला जाएगा। पहले उन्हें उम्मीद थी कि वे अप्रैल के अंत तक रीडिज़ाइन भेजने में सक्षम होंगे, हालाँकि यह ऐसा चक्र नहीं है जिसमें हम जल्दबाजी कर सकते हैं।

स्काई मेविस शीर्ष स्तर के सुरक्षा विशेषज्ञों की सहायता लेने, अनुबंध समीक्षा निर्देशित करने और बाहरी खतरों से लड़ने के लिए सख्त आंतरिक पद्धति, उदाहरण के लिए, निर्देशात्मक कक्षाओं को लागू करके अपने सुरक्षा प्रयासों को बढ़ाएगा।

मुख्य रूप से, यह उद्यम को विकेंद्रीकृत करने में सहायता के लिए मूल रूप से अपने हब निर्माण को भी बढ़ाएगा। पहले नौ से 11 तक विस्तार करने के बाद, स्काई मेविस को उम्मीद है कि तीन महीने या उससे कम समय में यह संख्या 21 तक पहुंच जाएगी। लंबी अवधि में, कंपनी 100 से अधिक हब बनाने की ओर अग्रसर है।

स्काई माविस इसी तरह किसी भी व्हाइट कैप प्रोग्रामर के लिए $1 मिलियन तक का बग इनाम भी भेजेगा जो अतिरिक्त कमजोरियों को ट्रैक कर सकता है।

नैन्सी जे. एलेन
नैन्सी जे एलन द्वारा नवीनतम पोस्ट (सभी देखें)

स्रोत: https://www.thecoinrepublic.com/2022/04/28/plan-for-1m-bug-bounties-and-double-the-nodes/