Vụ tấn công vào Ronin Network hôm 29/3 vừa qua hẳn là sự kiện gây sốc nhất trong lĩnh vực tiền mã hoá do thiệt hại nặng nề mà nó để lại và cũng là một lời cảnh báo về tầm quan trọng của vấn đề bảo mật trong blockchain.
Sau cuộc tấn công, đại diện Sky Mavis, công ty chủ quản của Axie Infinity và Ronin Network cũng đã tuyên bố sẽ cố gắng hết sức khắc phục sự cố và hứa sẽ hoàn trả toàn bộ thiệt hại cho người chơi chịu tổn thất từ cuộc tấn công. Tính đến thời điểm hiện tại, công cuộc sửa sai của Sky Mavis đã có những thành quả bước đầu.
Mới đây, đích thân CEO của sàn giao dịch tiền số lớn nhất thế giới Binance đã lên tiếng thông báo về việc đã “thu giữ” thành công 5,8 triệu USD tài sản bị đánh cắp từ cuộc tấn công. Toàn bộ số tiền kể trên đã được các hacker gửi đến 86 tài khoản Binance khác nhau nhằm phân tái sự chú ý. Tuy nhiên, theo tuyên bố của CZ, toàn bộ số tài sản kể trên đã bị chặn giao dịch và hoàn trả về cho Sky Mavis. Cuối tweet, vị tỷ phú tiền số còn khẳng định, không riêng gì Axie Infinity, Binance đã từng hỗ trợ rất nhiều dự án khác thu hồi tài sản.
Đây cũng không phải lần đầu tiên Binance giúp đỡ Sky Mavis khắc phục thiệt hại từ vụ tấn công kinh hoàng. Hôm 6/4, chính Binance đã dẫn đầu vòng gọi vốn trị giá 150 triệu USD nhằm giải cứu Sky Mavis, đồng thời hỗ trợ việc hoàn trả tài sản đã bị đánh cắp từ vụ tấn công, tham gia vòng gọi vốn trên còn có sự tham gia của hàng loạt các quỹ đầu tư tiền số đình đám khác bao gồm Animoca Brands, a16z, Dialectic, Paradigm và Accel. Cũng trong thời gian Ronin Network phải dừng hoạt động để kiểm tra bảo mật, Binance cũng là bên cung cấp kênh thanh toán để Sky Mavis có thể duy trì hoạt động của mình.
Trong một diễn biến khác, thủ phạm của vụ tấn công đã bắt đầu sử dụng nhiều thủ thuật khác nhau để đánh lạc hướng, xóa dấu vết trên chuỗi khối nhằm “rửa tiền”. Vào ngày 11/4, các chuyên gia bảo mật đã phát hiện các đối tượng trên tiến hành chuyển số lượng ETH tương đương 9,7 triệu USD lên “máy trộn” Tornado Cash nhằm “xoá sạch” dấu vết trên blockchain, toàn bộ số tiền còn lại hiện vẫn đang yên vị trong địa chỉ ví bị đánh dấu cho đến khi có động thái chuyển 5,8 triệu USD lên Binance và bị phát hiện kể trên.
Về phần Sky Mavis, công ty đã tạm dừng hoạt động của Ronin Network một thời gian nhằm sửa lỗi và tăng cường bảo mật. Đại diện Sky Mavis đã thừa nhận số nút xác thực giao dịch của nền tảng quá ít là nguyên nhân hàng đầu dẫn đến cuộc tấn công do đó, công ty cho biết sẽ nâng cấp trình xác thực lên tối đa 21 nút trong 3 tháng tới. Đồng thời, các nút này sẽ được phân quyền quản lý giữa các bên liên quan trong cộng đồng Axie, giảm tính tập trung.
Như vậy, gần một tháng từ sau cuộc tấn công, Sky Mavis đã dần ổn định lại, phát hành thành công phiên bản Axie Infinity: Origin, khôi phục hoạt động của sàn DEX Katana và bắt đầu công cuộc điều tra và thu hồi những tài sản đã bị đánh cắp trong cuộc tấn công vừa qua.
CABO Team tổng hợp