Hackean a Axie Infinity por 625 millones de dólares... y nadie se da cuenta

Nodo de origen: 1241794

Una búsqueda rápida en Google me dice que el robo bancario más grande de la historia tuvo lugar en Bagdad, Irak, donde se robaron 282 millones de dólares. Se sospecha que fue un trabajo interno, orquestado por varios guardias bancarios. Mientras tanto, el promedio de robos a bancos en Estados Unidos es aparentemente $6,500.

Es fácil perder la perspectiva al leer sobre estas grandes cantidades de dinero en criptomonedas. Pero en comparación con las cifras del mundo real anteriores, realmente queda claro cuán grande es el último hackeo de las criptomonedas.

Axie Infinity es un juego de comercio y lucha basado en blockchain donde los jugadores pueden criar, criar e intercambiar criaturas basadas en fichas llamadas Axies. Es una de las mayores historias de éxito en los juegos criptográficos; con una capitalización de mercado de $ 3.9 mil millones, se encuentra dentro de los 50 principales criptos.

La semana pasada, Axie fue pirateada por 625 millones de dólares. Y nadie se dio cuenta.

Adiós $ 625 millones

Ayer, se reveló que se robaron $ 625 millones de Ronin, que es la cadena de bloques subyacente a Axie. Si bien los fondos robados fueron revelados en un ambiental en substack, el hackeo ocurrió seis días antes. “Ha habido una brecha de seguridad”, arranca el comunicado. Sí, ciertamente lo ha hecho.

El puente Ronin, que facilita el depósito y el retiro, fue explotado por 173,600 ETH (cerca de 600 millones de dólares) y 25.5 millones de dólares de la moneda estable USDC. Es importante destacar que Sky Mavis confirmó que los tokens Axie NFT (utilizados para ingresar al juego Axie Infinity), así como las monedas del juego AXS y ALP, estaban seguros. Pero es un caso asombroso de negligencia en lo que respecta a la custodia de los fondos de los inversores.

Hablamos con Ahmad Duais, director general de Drones de batalla, que es un juego para ganar dinero en la cadena de bloques de Solana, con el fin de obtener algunas ideas dentro de la industria. Dijo que “los puentes siguen siendo un área de desarrollo. El modelo GameFi es tal revolución que en un futuro cercano todos lo veremos como una curva de aprendizaje similar a los hacks que se han producido al inicio de cualquier innovación".

¿Cómo?

Sky Mavis, que dirige tanto Axie Infinity como Ronin, declaró que "el atacante usó claves privadas pirateadas para falsificar retiros". El ataque se descubrió ayer cuando un usuario no pudo retirar 5,000 ETH (17 millones de dólares) del puente. El hacker había completado previamente dos retiros falsos.

En otras palabras, una falla en el código de Sky Mavis permitió al hacker obtener el control de los validadores de Sky Mavis, lo que junto con validadores de terceros le otorgaron al hacker la libertad de vaciar las arcas por una suma de más de 600 millones de dólares. Los desarrolladores de Sky Mavis no solo dejaron caer la bola sobre el código, sino que les tomó casi una semana darse cuenta de que tenían un agujero de $600 millones en su balance.

Fondos

Es el segundo hack criptográfico más grande de todos los tiempos, justo detrás del hack de Red polivinílica el verano pasado, aunque esos fondos fueron devueltos por el hacker. En este caso, Ronin confirmó que están "trabajando con los funcionarios encargados de hacer cumplir la ley, los criptógrafos forenses y nuestros inversores para asegurarse de que todos los fondos se recuperen o reembolsen". Sin embargo, si tienen éxito o no es una historia completamente diferente; a partir de ahora, cualquier jugador que depositó dinero en Ronin lo ha perdido todo.

Ethscan muestra la ubicación de los fondos

Blockchain es bockchain, sin embargo, la ubicación de los fondos se puede ver en este momento, con los $ 600 millones de ETH ubicados cómodamente en la billetera anterior en la cadena de bloques Ethereum.

La cadena de bloques también permite ingresar mensajes como parte de las transacciones. Al buscar en la billetera del hacker, se puede ver que varios inversionistas que perdieron sus fondos han tratado desesperadamente de apelar a cualquier lado humano que pueda existir dentro de la mente del hacker. 

Una víctima le grita al hacker en ethscan

También es un claro recordatorio de que, a pesar de todo el progreso que ha logrado DeFi, sigue siendo una industria incipiente plagada de riesgos. Se va a lugares interesantes, pero el viaje a veces puede ser difícil, como ocurre con cualquier industria nueva. Esta semana vimos más de 600 millones de ejemplos de este tipo.

El puesto Hackean a Axie Infinity por 625 millones de dólares... y nadie se da cuenta apareció por primera vez en Diario de monedas.

Sello de tiempo:

Mas de Diario de monedas