Axie Infinity piraté pour 625 millions de dollars… et personne ne le remarque

Nœud source: 1241794

Une recherche rapide sur Google m'apprend que le plus grand braquage de banque de l'histoire a eu lieu à Bagdad, en Irak, où 282 millions de dollars ont été volés. On soupçonne qu'il s'agissait d'un travail interne, orchestré par plusieurs gardes de banque. Entre-temps, le braquage de banque moyen en Amérique est apparemment $6,500.

It's easy to lose perspective when reading about these vast amounts of money in crypto. But against the above real-world figures, it really hits home how large the latest hack in crypto is.

Axie Infinity est un jeu d'échange et de combat basé sur la blockchain dans lequel les joueurs peuvent élever, élever et échanger des créatures basées sur des jetons appelées Axies. Il s’agit de l’une des plus grandes réussites dans le domaine des jeux cryptographiques ; avec une capitalisation boursière de 3.9 milliards de dollars, il fait partie du top 50 des crypto-monnaies.

La semaine dernière, Axie a été piraté pour 625 millions de dollars. Et personne ne l'a remarqué.

Au revoir 625 millions de dollars

Hier, il a été révélé que 625 millions de dollars avaient été volés à Ronin, la blockchain sous-jacente à Axie. Alors que les fonds volés ont été révélés dans un déclaration sur la substack, le piratage s'est en réalité produit six jours plus tôt. « Il y a eu une faille de sécurité », commence le communiqué. Oui, c'est certainement le cas.

The Ronin bridge, which facilitates depositing and withdrawing, was exploited for 173,600 ETH (close to $600 million) and $25.5 million of the stablecoin USDC. Importantly, Sky Mavis did confirm that the Axie NFT tokens (used to enter the Axie Infinity game), as well as the in game currencies AXS and ALP, were safe. But it's a staggering case of negligence with regards to custody of investor funds.

Nous avons rencontré Ahmad Duais, PDG de Drone de combat, which is a play-to-earn game on the Solana blockchain, in order to get some thoughts from within the industry. He said “bridges are still an area of development. The GameFi model is such a revolution that in the near future we will all look back at this as a learning curve similar to the hacks that have occurred at the start of any innovation."

Comment s’y prendre?

Sky Mavis, qui dirige à la fois Axie Infinity et Ronin, a déclaré que « l'attaquant a utilisé des clés privées piratées afin de falsifier de faux retraits ». L'attaque n'a été découverte qu'hier lorsqu'un utilisateur n'a pas pu retirer 5,000 17 ETH (XNUMX millions de dollars) du pont. Le pirate informatique avait déjà effectué deux faux retraits.

In other words, a flaw in Sky Mavis' code allowed the hacker to gain control of Sky Mavis' validators, which along with a third-party validators granted the hacker freedom to drain the coffers to the tune of over $600 million. Not only did Sky Mavis' devs drop the ball on the code, it took them nearly a week to notice they had a $600 million hole on their balance sheet.

Fonds

Il s’agit du deuxième plus gros hack crypto de tous les temps, juste derrière celui de Réseau Poly l'été dernier, bien que ces fonds aient été restitués par le pirate informatique. Dans ce cas, Ronin a confirmé qu'ils « travaillent avec les forces de l'ordre, les cryptographes légistes et nos investisseurs pour s'assurer que tous les fonds sont récupérés ou remboursés ». Qu’ils réussissent ou non, c’est une tout autre histoire ; À l'heure actuelle, tous les joueurs qui ont déposé de l'argent sur Ronin ont tout perdu.

Ethscan montre l'emplacement des fonds

La blockchain étant une bockchain, cependant, l'emplacement des fonds peut être vu pour le moment – ​​avec les 600 millions de dollars d'ETH confortablement nichés dans le portefeuille ci-dessus sur la blockchain Ethereum.

The blockchain also allows for messages to be inputted as part of transactions. Digging through the hacker's wallet, you can see several investors who lost their funds have desperately tried to appeal to any human side that may exist within the hacker's mind. 

Une victime crie au hacker sur ethscan

It's also a stark reminder that for all the progress DeFi has made, it remains a nascent industry laced with risk. It's going to exciting places, but the journey at times may be rocky, as for any new industry. This week, we saw over 600 million examples of such.

Le poste Axie Infinity piraté pour 625 millions de dollars… et personne ne le remarque apparaît en premier sur Journal des pièces.

Horodatage:

Plus de Journal des pièces