Axie Infinityが625億XNUMX万ドルでハッキングされました…そして、誰も気づきません

ソースノード: 1241794

グーグルで簡単に検索すると、史上最大の銀行強盗がイラクのバグダッドで行われ、282億XNUMX万ドルが盗まれたことがわかりました。 それは、数人の銀行警備員によって調整された内部の仕事だったと思われます。 一方、アメリカの平均的な銀行強盗は明らかに $6,500.

It's easy to lose perspective when reading about these vast amounts of money in crypto. But against the above real-world figures, it really hits home how large the latest hack in crypto is.

Axie Infinityは、ブロックチェーンベースの取引および戦闘ゲームであり、プレイヤーはAxiesと呼ばれるトークンベースのクリーチャーを繁殖、育成、取引することができます。 これは、暗号ゲームの最大のサクセスストーリーの3.9つです。 時価総額は50億ドルで、上位XNUMXの暗号の中にあります。

先週、Axieは625億XNUMX万ドルでハッキングされました。 そして、誰も気づきませんでした。

バイバイ625億XNUMX万ドル

昨日、Axieの基盤となるブロックチェーンであるRoninから625億XNUMX万ドルがスワイプされたことが明らかになりました。 盗まれた資金が ステートメント サブスタックでは、ハッキングは実際にはXNUMX日前に発生しました。 「セキュリティ違反がありました」と、声明は始まります。 ええ、確かにあります。

The Ronin bridge, which facilitates depositing and withdrawing, was exploited for 173,600 ETH (close to $600 million) and $25.5 million of the stablecoin USDC. Importantly, Sky Mavis did confirm that the Axie NFT tokens (used to enter the Axie Infinity game), as well as the in game currencies AXS and ALP, were safe. But it's a staggering case of negligence with regards to custody of investor funds.

のCEOであるAhmadDuaisに追いつきました バトルドローン, which is a play-to-earn game on the Solana blockchain, in order to get some thoughts from within the industry. He said “bridges are still an area of development. The GameFi model is such a revolution that in the near future we will all look back at this as a learning curve similar to the hacks that have occurred at the start of any innovation."

方法は?

AxieInfinityとRoninの両方を運営しているSkyMavisは、「攻撃者は偽の引き出しを偽造するためにハッキングされた秘密鍵を使用した」と述べています。 この攻撃は、ユーザーがブリッジから5,000 ETH(17万ドル)を引き出すことができなかった昨日のみ発見されました。 ハッカーは以前にXNUMX回の偽の撤退を完了していました。

In other words, a flaw in Sky Mavis' code allowed the hacker to gain control of Sky Mavis' validators, which along with a third-party validators granted the hacker freedom to drain the coffers to the tune of over $600 million. Not only did Sky Mavis' devs drop the ball on the code, it took them nearly a week to notice they had a $600 million hole on their balance sheet.

資金

これは、史上XNUMX番目に大きな暗号ハックであり、 ポリネットワーク 去年の夏、それらの資金はハッカーによって返還されましたが。 この場合、Roninは、「法執行官、法医学暗号研究者、および投資家と協力して、すべての資金が確実に回収または払い戻されるようにする」ことを確認しました。 しかし、彼らが成功するかどうかはまったく別の話です。 現在のところ、Roninにお金を預けたプレーヤーはすべてを失っています。

Ethscanは資金の場所を示しています

ブロックチェーンはボックチェーンですが、現時点では資金の場所を確認できます。600億ドルのETHはすべて、イーサリアムブロックチェーンの上記のウォレットに快適に寄り添っています。

The blockchain also allows for messages to be inputted as part of transactions. Digging through the hacker's wallet, you can see several investors who lost their funds have desperately tried to appeal to any human side that may exist within the hacker's mind. 

犠牲者はethscanでハッカーに叫びます

It's also a stark reminder that for all the progress DeFi has made, it remains a nascent industry laced with risk. It's going to exciting places, but the journey at times may be rocky, as for any new industry. This week, we saw over 600 million examples of such.

ポスト Axie Infinityが625億XNUMX万ドルでハッキングされました…そして、誰も気づきません 最初に登場した コインジャーナル.

タイムスタンプ:

より多くの コインジャーナル