Axie Infinity hakkeroi 625 miljoonalla dollarilla… eikä kukaan huomaa

Lähdesolmu: 1241794

Nopea Google-haku kertoo minulle, että historian suurin pankkiryöstö tapahtui Bagdadissa, Irakissa, jossa varastettiin 282 miljoonaa dollaria. Sen epäillään olleen sisätyötä useiden pankkivartijoiden ohjaamana. Keskimääräinen pankkiryöstö Amerikassa puolestaan ​​on ilmeisesti $6,500.

It's easy to lose perspective when reading about these vast amounts of money in crypto. But against the above real-world figures, it really hits home how large the latest hack in crypto is.

Axie Infinity on lohkoketjupohjainen kaupankäynti- ja taistelupeli, jossa pelaajat voivat kasvattaa, kasvattaa ja vaihtaa token-pohjaisia ​​olentoja nimeltä Axies. Se on yksi suurimmista menestystarinoista kryptopelaamisessa; 3.9 miljardin dollarin markkina-arvollaan se sijoittuu 50 parhaan krypton joukkoon.

Viime viikolla Axie hakkeroitiin 625 miljoonalla dollarilla. Eikä kukaan huomannut.

Hei hei 625 miljoonaa dollaria

Eilen paljastettiin, että Roninilta, joka on Axien taustalla oleva lohkoketju, pyyhkäistiin 625 miljoonaa dollaria. Vaikka varastetut varat paljastettiin a selvitys alapinossa hakkerointi tapahtui itse asiassa kuusi päivää aiemmin. "Turvallisuusrikkomus on tapahtunut", lausunto alkaa. Joo, varmasti on.

The Ronin bridge, which facilitates depositing and withdrawing, was exploited for 173,600 ETH (close to $600 million) and $25.5 million of the stablecoin USDC. Importantly, Sky Mavis did confirm that the Axie NFT tokens (used to enter the Axie Infinity game), as well as the in game currencies AXS and ALP, were safe. But it's a staggering case of negligence with regards to custody of investor funds.

Saimme yhteyttä Ahmad Duaisin, toimitusjohtajan Taisteludronit, which is a play-to-earn game on the Solana blockchain, in order to get some thoughts from within the industry. He said “bridges are still an area of development. The GameFi model is such a revolution that in the near future we will all look back at this as a learning curve similar to the hacks that have occurred at the start of any innovation."

Miten?

Sky Mavis, joka pyörittää sekä Axie Infinityä että Roninia, totesi, että "hyökkääjä käytti hakkeroituja yksityisiä avaimia väärentääkseen väärennettyjä nostoja". Hyökkäys havaittiin vasta eilen, kun käyttäjä ei kyennyt nostamaan 5,000 17 ETH:ta (XNUMX miljoonaa dollaria) sillalta. Hakkeri oli aiemmin suorittanut kaksi väärennettyä kotiutusta.

In other words, a flaw in Sky Mavis' code allowed the hacker to gain control of Sky Mavis' validators, which along with a third-party validators granted the hacker freedom to drain the coffers to the tune of over $600 million. Not only did Sky Mavis' devs drop the ball on the code, it took them nearly a week to notice they had a $600 million hole on their balance sheet.

varat

Se on kaikkien aikojen toiseksi suurin kryptohakkerointi, heti hakkeroinnin jälkeen Poly-verkko viime kesänä, vaikka hakkeri palautti nämä varat. Tässä tapauksessa Ronin vahvisti työskentelevänsä lainvalvontaviranomaisten, rikosteknisten kryptografien ja sijoittajien kanssa varmistaakseen, että kaikki varat palautetaan tai palautetaan. On kuitenkin täysin eri asia, onnistuvatko he vai eivät; Tällä hetkellä kaikki pelaajat, jotka tallettivat rahaa Roninille, ovat menettäneet kaiken.

Ethscan näyttää rahastojen sijainnin

Blockchain on bockchain, mutta rahastojen sijainti voidaan nähdä tällä hetkellä – kaikki 600 miljoonan dollarin ETH kätkeytyvät mukavasti yllä olevaan Ethereum-lohkoketjun lompakkoon.

The blockchain also allows for messages to be inputted as part of transactions. Digging through the hacker's wallet, you can see several investors who lost their funds have desperately tried to appeal to any human side that may exist within the hacker's mind. 

Uhri huutaa hakkereille ethscanissa

It's also a stark reminder that for all the progress DeFi has made, it remains a nascent industry laced with risk. It's going to exciting places, but the journey at times may be rocky, as for any new industry. This week, we saw over 600 million examples of such.

Viesti Axie Infinity hakkeroi 625 miljoonalla dollarilla… eikä kukaan huomaa ilmestyi ensin Kolikkolehti.

Aikaleima:

Lisää aiheesta Kolikkolehti