Binance intervient pour soutenir la reprise d'Axie Infinity
Sky Mavis s'est engagé à rembourser les utilisateurs concernés en combinant ses propres ressources avec un tour de table de 150 millions de dollars mené par Binance et d'autres investisseurs, dont Andreessen Horowitz (a16z). Cet effort vise à restituer les fonds perdus et à rassurer la communauté. Parmi les autres contributeurs figurent :
- Dialectique
- Paradigme
- Accel
Réaction de la communauté au piratage
Trung Nguyen, PDG de Sky Mavis, a souligné l'engagement de l'entreprise à indemniser ses utilisateurs et à renforcer la sécurité afin de prévenir de futurs incidents. Le vol a concerné 73,600 578 ETH (d'une valeur de 25.5 millions de dollars) et XNUMX millions de dollars en USDC, ce qui en fait le deuxième plus grand vol de cryptomonnaies après le piratage de Poly Network l'année dernière, qui a intégralement remboursé ses victimes.
Comment le piratage du pont Ronin s'est-il produit ?
La faille s'est produite via le pont de jetons Ronin, un composant essentiel permettant aux utilisateurs de transférer des fonds entre Ethereum et la blockchain Ronin. Initialement, Axie Infinity fonctionnait sur Ethereum, mais des frais élevés et la congestion du réseau ont conduit Sky Mavis à développer Ronin comme chaîne latérale. Les jetons étaient verrouillés sur Ethereum et mis en miroir sous forme d'actifs encapsulés sur Ronin, permettant ainsi leur utilisation dans le jeu. Le piratage a ciblé ces jetons d'origine, perturbant les retraits.
Sky Mavis a découvert les fonds manquants seulement un mois après l'incident, lorsqu'un utilisateur a tenté de retirer ses actifs. L'entreprise pense que l'attaque a exploité la structure centralisée de Ronin, qui ne reposait que sur neuf validateurs. Les pirates ont compromis cinq de ces validateurs, dont quatre contrôlés par Sky Mavis et un par Axie DAO, pour autoriser les retraits vers leur portefeuille.
Leçons et prochaines étapes pour Sky Mavis
Sky Mavis a reconnu que sa rapide adoption généralisée avait entraîné des vulnérabilités. L'entreprise prévoit de porter le nombre de ses nœuds de validation de neuf à vingt et un d'ici trois mois, en distribuant les clés privées aux parties prenantes, aux partenaires et aux membres de la communauté. Elle s'est également engagée à tirer les leçons de cet incident et à renforcer ses systèmes.
Des efforts sont en cours pour retrouver et récupérer les fonds volés. Sky Mavis collabore avec les forces de l'ordre et les plateformes d'échange de cryptomonnaies pour empêcher les pirates de liquider les actifs.
Ce que cela signifie pour l'industrie de la cryptographie
Cet incident met en lumière les défis que représente l'équilibre entre croissance et sécurité dans le secteur des cryptomonnaies. Les leaders du secteur, comme Binance, soulignent la nécessité d'une collaboration pour garantir la résilience de l'écosystème. Si la reprise d'Axie Infinity pourrait renforcer la confiance, cet incident souligne l'importance de mesures de sécurité robustes dans les réseaux décentralisés.
Réflexions finales
Le piratage de Sky Mavis est un signal d'alarme pour le secteur des cryptomonnaies. Avec plus de 600 millions de dollars volés, il rappelle que même les plateformes établies doivent privilégier la sécurité. L'engagement de l'entreprise à indemniser ses utilisateurs et à améliorer ses infrastructures constitue un pas vers le rétablissement de la confiance, mais le chemin à parcourir reste semé d'embûches.