Axie Infinity diretas seharga $625 juta… dan tidak ada yang memperhatikan

Node Sumber: 1241794

Pencarian Google cepat memberitahu saya bahwa pencurian bank terbesar dalam sejarah terjadi di Baghdad, Irak, di mana $ 282 juta dicuri. Diduga itu adalah pekerjaan orang dalam, yang diatur oleh beberapa penjaga bank. Perampokan bank rata-rata di Amerika, sementara itu, tampaknya $6,500.

Sangat mudah untuk kehilangan perspektif ketika membaca tentang sejumlah besar uang dalam kripto. Namun jika dibandingkan dengan angka-angka dunia nyata di atas, jelas terlihat betapa besarnya peretasan terbaru terhadap kripto.

Axie Infinity adalah permainan perdagangan dan pertarungan berbasis blockchain di mana pemain dapat membiakkan, memelihara, dan memperdagangkan makhluk berbasis token yang disebut Axies. Ini adalah salah satu kisah sukses terbesar dalam permainan crypto; dengan kapitalisasi pasar $3.9 miliar, ia berada di dalam 50 kripto teratas.

Pekan lalu, Axie diretas seharga $625 juta. Dan tidak ada yang memperhatikan.

Selamat tinggal $625 juta

Kemarin, terungkap bahwa $625 juta diambil dari Ronin, yang merupakan blockchain yang mendasari Axie. Sementara dana yang dicuri terungkap dalam pernyataan di substack, peretasan sebenarnya terjadi enam hari sebelumnya. "Telah terjadi pelanggaran keamanan", pernyataan itu dimulai. Ya, pasti ada.

Jembatan Ronin, yang memfasilitasi penyetoran dan penarikan, dieksploitasi untuk 173,600 ETH (hampir $600 juta) dan $25.5 juta stablecoin USDC. Yang penting, Sky Mavis mengonfirmasi bahwa token Axie NFT (digunakan untuk memasuki game Axie Infinity), serta mata uang dalam game AXS dan ALP, aman. Namun ini merupakan kasus kelalaian yang mengejutkan sehubungan dengan penyimpanan dana investor.

Kami bertemu dengan Ahmad Duais, CEO Pertempuran Drone, yang merupakan permainan play-to-earn di blockchain Solana, untuk mendapatkan pemikiran dari dalam industri. Dia mengatakan “jembatan masih merupakan area pengembangan. Model GameFi adalah sebuah revolusi sehingga dalam waktu dekat kita semua akan melihat kembali hal ini sebagai kurva pembelajaran yang mirip dengan peretasan yang terjadi pada awal inovasi apa pun."

Bagaimana?

Sky Mavis, yang menjalankan Axie Infinity dan Ronin, menyatakan bahwa "penyerang menggunakan kunci pribadi yang diretas untuk memalsukan penarikan palsu". Serangan itu baru ditemukan kemarin ketika pengguna tidak dapat menarik 5,000 ETH ($17 juta) dari jembatan. Peretas sebelumnya telah menyelesaikan dua penarikan palsu.

Dengan kata lain, kelemahan dalam kode Sky Mavis memungkinkan peretas mendapatkan kendali atas validator Sky Mavis, yang bersama dengan validator pihak ketiga memberikan kebebasan kepada peretas untuk menguras pundi-pundi hingga lebih dari $600 juta. Pengembang Sky Mavis tidak hanya mengabaikan kode tersebut, tetapi mereka juga membutuhkan waktu hampir seminggu untuk menyadari bahwa mereka memiliki lubang senilai $600 juta di neraca mereka.

Dana-dana

Ini adalah peretasan crypto terbesar kedua sepanjang masa, tepat di belakang peretasan Jaringan Poly musim panas lalu, meskipun dana itu dikembalikan oleh peretas. Dalam kasus ini, Ronin mengonfirmasi bahwa mereka “bekerja dengan petugas penegak hukum, kriptografer forensik, dan investor kami untuk memastikan semua dana dipulihkan atau diganti”. Apakah mereka berhasil atau tidak adalah cerita yang sama sekali berbeda; sampai sekarang, setiap pemain yang menyetor uang ke Ronin telah kehilangan semuanya.

Ethscan menunjukkan lokasi dana

Blockchain menjadi bockchain, bagaimanapun, lokasi dana dapat dilihat saat ini – dengan semua $600 juta dari ETH bersarang dengan nyaman di dompet di atas pada blockchain Ethereum.

Blockchain juga memungkinkan pesan dimasukkan sebagai bagian dari transaksi. Menggali melalui dompet peretas, Anda dapat melihat beberapa investor yang kehilangan dananya berusaha mati-matian untuk menarik sisi kemanusiaan mana pun yang mungkin ada dalam pikiran peretas. 

Seorang korban berteriak kepada peretas di ethscan

Hal ini juga merupakan pengingat bahwa terlepas dari semua kemajuan yang dicapai DeFi, DeFi masih merupakan industri baru yang penuh dengan risiko. Ini akan menuju ke tempat-tempat yang menarik, namun perjalanannya terkadang sulit, seperti halnya industri baru lainnya. Minggu ini, kami melihat lebih dari 600 juta contoh seperti itu.

Pos Axie Infinity diretas seharga $625 juta… dan tidak ada yang memperhatikan muncul pertama pada Jurnal Koin.

Stempel Waktu:

Lebih dari Jurnal Koin