Axie Infinity treo thưởng 1 triệu USD cho những cá nhân tìm được lỗ hổng bảo mật
Ngày đăng: 13-04-2022 | 14:18:32
Sky Mavis, studio phát triển tựa game NFT Axie Infinity đã công bố khoản tiền thưởng lên tới 1 triệu đô la để tìm ra các lỗ hổng bảo mật trong hệ sinh thái sau vụ trộm hơn 600 triệu đô la từ mạng Ronin.
Ngày 12/04, Giám đốc Hoạt động của Sky Mavis, Aleksander Leonard Larsen đã công bố dự án Bug Bounty nhằm khuyến khích người dùng tham gia phát hiện các lỗ hổng bảo mật tiềm tàng. Khoản tiền thưởng bao gồm hai danh mục: lỗi smart contract của Ronin và các vấn đề liên quan đến web/ứng dụng/tiện ích của Axie Infinity. Sky Mavis đang trong quá trình tích cực tìm kiếm những lỗ hổng có thể bị lợi dụng để tấn công theo các phương thức như re-entrancy, lỗi logic, thao túng oracle, tấn công vào phương thức quản trị/kinh tế, tấn công gây tắc nghẽn mạng lưới,… cùng các lỗi website thông thường.
Xem thêm: Tựa game NFT Axie Infinity do người Việt phát triển

Phần thưởng cho việc tìm ra các lỗ hổng ở cơ sở hạ tầng công nghệ và blockchain của hệ sinh thái sẽ dao động từ 1000 đô la đến 1 triệu đô la, tùy thuộc vào mức độ nghiêm trọng. Lỗi trong giao diện web hoặc ứng dụng nếu được tìm thấy sẽ có giá trị đến 15,000 USD. Nhóm phát triển cho biết họ cũng có thể trao thêm tiền thưởng cho các báo cáo lỗi đặc biệt. Khoản tiền sẽ được trả dưới dạng token AXS, mở khóa sau 6 tháng. Điều này có nghĩa là người nhận sẽ chỉ được thanh lý một phần tiền mỗi tháng.
Thông báo về khoản tiền thưởng của Sky Mavis là hành động mới nhất được triển khai để gia tăng tính an toàn của hệ sinh thái kể từ vụ hack Ronin. Vào tháng 3, một kẻ tấn công đã rút sạch hơn 600 triệu đô la từ cầu nối Ronin. Ngay sau đó, công ty cũng đã tăng cường đáng kể khả năng bảo mật khi nâng số lượng validator của Ronin từ 9 lên 21 node. Hiện tại, thay vì chỉ cần sự chấp thuận của 5/9 node như trước, người dùng bây giờ phải đợi 8/9 node hoàn thành thì mới có thể kết thúc giao dịch.
Trong khi đó, hacker Ronin vẫn đang dần dần rửa tiền qua Tornado Cash. Tính đến ngày 12/04, hacker đã chuyển hơn 21,500 ETH (trị giá hơn 60 triệu USD) đến công cụ này để xóa dấu vết giao dịch. Ví hacker đến nay vẫn còn lưu trữ hơn 151,000 ETH (tương đương khoảng 460 triệu USD).
Tin khác:
- Framework Ventures là gì? Hé lộ 3 dự án nổi bật bạn cần biết
Đánh giá bài viết này
Gửi đánh giá của bạn