Axie Infinity wurde für 625 Millionen Dollar gehackt … und niemand merkt es

Quellknoten: 1241794

Eine schnelle Google-Suche sagt mir, dass der größte Banküberfall der Geschichte in Bagdad, Irak, stattfand, wo 282 Millionen Dollar gestohlen wurden. Es wird vermutet, dass es sich um einen Insider-Job handelte, orchestriert von mehreren Bankwächtern. Der durchschnittliche Banküberfall in Amerika ist mittlerweile offenbar $6,500.

Es ist leicht, den Überblick zu verlieren, wenn man über diese riesigen Geldsummen in Kryptowährungen liest. Aber angesichts der oben genannten realen Zahlen wird deutlich, wie groß der jüngste Hack im Krypto-Bereich ist.

Axie Infinity ist ein Blockchain-basiertes Handels- und Kampfspiel, in dem Spieler Token-basierte Kreaturen namens Axies züchten, aufziehen und handeln können. Es ist eine der größten Erfolgsgeschichten im Krypto-Gaming; Mit einer Marktkapitalisierung von 3.9 Milliarden US-Dollar gehört es zu den Top 50 Kryptos.

Letzte Woche wurde Axie für 625 Millionen Dollar gehackt. Und niemand hat es gemerkt.

Tschüss 625 Millionen Dollar

Gestern wurde bekannt, dass 625 Millionen US-Dollar von Ronin, der Axie zugrunde liegenden Blockchain, geklaut wurden. Während die gestohlenen Gelder in a aufgedeckt wurden Aussage auf dem Substack erfolgte der Hack tatsächlich sechs Tage zuvor. „Es gab eine Sicherheitsverletzung“, beginnt die Erklärung. Ja, das hat es sicherlich.

Die Ronin-Brücke, die Ein- und Auszahlungen erleichtert, wurde für 173,600 ETH (fast 600 Millionen US-Dollar) und 25.5 Millionen US-Dollar des Stablecoins USDC genutzt. Wichtig ist, dass Sky Mavis bestätigt hat, dass die Axie NFT-Token (die für die Teilnahme am Axie Infinity-Spiel verwendet werden) sowie die Spielwährungen AXS und ALP sicher sind. Aber es handelt sich um einen erschütternden Fall von Nachlässigkeit im Hinblick auf die Verwahrung von Anlegergeldern.

Wir haben uns mit Ahmad Duais, CEO von getroffen Kampfdrohnen, einem Play-to-Earn-Spiel auf der Solana-Blockchain, um einige Gedanken aus der Branche zu sammeln. Er sagte: „Brücken sind immer noch ein Entwicklungsbereich. Das GameFi-Modell ist eine solche Revolution, dass wir alle in naher Zukunft auf eine Lernkurve zurückblicken werden, die den Hacks ähnelt, die zu Beginn jeder Innovation stattgefunden haben.“

Wie?

Sky Mavis, der sowohl Axie Infinity als auch Ronin betreibt, erklärte, dass „der Angreifer gehackte private Schlüssel verwendet hat, um gefälschte Auszahlungen zu fälschen“. Der Angriff wurde erst gestern entdeckt, als ein Benutzer nicht in der Lage war, 5,000 ETH (17 Millionen US-Dollar) von der Brücke abzuheben. Der Hacker hatte zuvor zwei gefälschte Auszahlungen durchgeführt.

Mit anderen Worten, ein Fehler im Code von Sky Mavis ermöglichte es dem Hacker, die Kontrolle über die Validatoren von Sky Mavis zu erlangen, was dem Hacker zusammen mit Validatoren Dritter die Freiheit gab, die Kassen in Höhe von über 600 Millionen US-Dollar zu leeren. Die Entwickler von Sky Mavis haben nicht nur den Code verraten, es dauerte auch fast eine Woche, bis sie bemerkten, dass ihre Bilanz ein Loch von 600 Millionen US-Dollar hatte.

Mittel

Es ist der zweitgrößte Krypto-Hack aller Zeiten, gleich hinter dem Hack of Poly-Netzwerk letzten Sommer, obwohl diese Gelder vom Hacker zurückgegeben wurden. In diesem Fall bestätigte Ronin, dass sie „mit Strafverfolgungsbeamten, forensischen Kryptografen und unseren Investoren zusammenarbeiten, um sicherzustellen, dass alle Gelder zurückgefordert oder erstattet werden“. Ob sie Erfolg haben oder nicht, ist jedoch eine ganz andere Geschichte; Ab sofort haben alle Spieler, die Geld bei Ronin eingezahlt haben, alles verloren.

Ethscan zeigt den Standort der Gelder

Da es sich bei Blockchain um eine Bockchain handelt, ist der Standort der Gelder im Moment ersichtlich – mit allen 600 Millionen Dollar an ETH, die sich bequem in der oben genannten Brieftasche auf der Ethereum-Blockchain befinden.

Die Blockchain ermöglicht auch die Eingabe von Nachrichten im Rahmen von Transaktionen. Wenn man die Brieftasche des Hackers durchforstet, erkennt man, dass mehrere Anleger, die ihr Geld verloren haben, verzweifelt versucht haben, an die menschliche Seite zu appellieren, die im Kopf des Hackers vorhanden sein könnte. 

Ein Opfer schreit den Hacker auf ethscan an

Es ist auch eine deutliche Erinnerung daran, dass DeFi trotz aller Fortschritte eine aufstrebende Branche voller Risiken bleibt. Es geht an aufregende Orte, aber die Reise kann wie in jeder neuen Branche manchmal steinig sein. Diese Woche haben wir über 600 Millionen Beispiele dafür gesehen.

Die Post Axie Infinity wurde für 625 Millionen Dollar gehackt … und niemand merkt es erschien zuerst auf Münzjournal.

Zeitstempel:

Mehr von Münzjournal