Categories: NOTÍCIAS EM GERAL

Ronin Network hackeada, US$ 12 milhões foram devolvidos por hackers “white hat”

Esse valor corresponde à quantidade máxima de ETH e USDC que pode ser retirada da ponte por meio de uma única transação, portanto, essa medida crítica de segurança evitou o roubo de valores potencialmente astronômicos.

Os hackers white-hat informaram a Ronin Network sobre uma exploração na ponte enquanto realizavam sua demonstração de ataque. Após a verificação, a ponte foi pausada por 40 minutos.

Embora um post-mortem detalhado seja divulgado na próxima semana, Ronin pode dizer que a causa da exploração foi uma atualização recente da ponte implantada por meio do processo de governança, que introduziu uma falha de segurança.

A falha fez com que a ponte interpretasse incorretamente o limite de votos necessário dos operadores da ponte para autorizar retiradas de fundos, permitindo que agentes não autorizados realizassem ações prejudiciais.

A equipe da Ronin Network está trabalhando para resolver a causa raiz e disse que a correção passará por auditorias completas antes de ser votada e implantada pelos operadores da ponte para garantir que incidentes semelhantes não ocorram novamente.

A ponte permanecerá pausada e passará por verificações intensivas antes de reabrir. Ao mesmo tempo, a Ronin Network anunciou que a estrutura atual será abandonada para uma nova solução desenvolvida com validadores Ronin.

Enquanto isso, os white hats devolveram integralmente os fundos roubados e receberão uma generosa recompensa de US$ 500.000 por sua “auditoria forçada”.

Ronin havia anunciado anteriormente que, mesmo que os hackers não respondessem positivamente e ficassem com os valores roubados, todos os fundos dos usuários seriam garantidos e quaisquer perdas seriam totalmente reembolsadas.

Não está claro se os “pesquisadores” exploraram o bug antes ou depois de notificar Ronin sobre a falha e se eles exigiram uma recompensa por bug bounty para devolver o dinheiro. O BleepingComputer contatou Ronin, mas nossos e-mails continuam sem resposta.

Lapsos anteriores da ponte Ronin

A ponte de rede Ronin do Axie Infinity foi hackeada anteriormente em março de 2022 como parte do maior roubo de criptomoedas da história moderna, resultando na perda de US$ 625.000.000 em criptomoedas.

Mais tarde, foi revelado que o hack foi realizado pelo famoso hacker norte-coreano ‘ Lazarus Group ‘, que usou seu típico esquema de engenharia social de entrevistas de emprego falsas para obter acesso inicial privilegiado aos sistemas alvo.

Nesse caso, nenhum valor foi devolvido pelos hackers, mas as autoridades policiais recuperaram US$ 30 milhões em setembro de 2022 e outros US$ 5,8 milhões em fevereiro de 2023.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Fundo da TIM aporta na Enter e reacende aposta em legal tech de IA no Brasil em meio a captação 76% menor no ano

Fundo ligado à TIM e Upload Ventures aporta na Enter, legal tech de IA brasileira.…

2 dias ago

Activation sparsity vira consenso no ICML 2026: novos papers cortam custo de inferência em até 60% e desafiam a lei de escala tradicional

Papers do ICML 2026 consolidam esparsidade de ativação em LLMs: Sparsing Law, R-Sparse, La RoSA…

2 dias ago

Claude Opus 5 chega em 24 de julho pelo mesmo preço do Opus 4.8: 43,3% no Frontier-Bench, contexto de 1M e novo modo rápido

Anthropic lançou o Claude Opus 5 em 24 de julho: 43,3% no Frontier-Bench, contexto de…

2 dias ago

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

6 dias ago