Axie Infinity는 625억 XNUMX만 달러에 해킹당했지만 아무도 눈치채지 못했습니다.

소스 노드 : 1241794

빠른 Google 검색에 따르면 역사상 가장 큰 은행 강도 사건이 이라크 바그다드에서 발생했으며 282억 XNUMX만 달러가 도난당했습니다. 여러 은행 경비원들이 조직한 내부 업무로 의심됩니다. 한편, 미국의 평균 은행 강도는 분명히 $6,500.

It's easy to lose perspective when reading about these vast amounts of money in crypto. But against the above real-world figures, it really hits home how large the latest hack in crypto is.

Axie Infinity는 플레이어가 Axies라는 토큰 기반 생물을 번식, 사육 및 거래할 수 있는 블록체인 기반 거래 및 전투 게임입니다. 암호화 게임의 가장 큰 성공 사례 중 하나입니다. 3.9억 달러의 시가 총액으로 상위 50개 암호화폐에 속합니다.

지난 주 Axie는 625억 XNUMX만 달러에 해킹당했습니다. 그리고 아무도 눈치채지 못했습니다.

바이바이 625억 XNUMX만 달러

어제 Axie의 기반이 되는 블록체인인 Ronin에서 625억 XNUMX만 달러를 빼돌린 사실이 밝혀졌습니다. 훔친 자금이 공개되면서 성명서 서브스택에서 해킹은 실제로 XNUMX일 전에 발생했습니다. "보안 침해가 발생했습니다"라는 문구가 시작됩니다. 네, 확실히 있습니다.

The Ronin bridge, which facilitates depositing and withdrawing, was exploited for 173,600 ETH (close to $600 million) and $25.5 million of the stablecoin USDC. Importantly, Sky Mavis did confirm that the Axie NFT tokens (used to enter the Axie Infinity game), as well as the in game currencies AXS and ALP, were safe. But it's a staggering case of negligence with regards to custody of investor funds.

우리는 CEO인 Ahmad Duais를 만났습니다. 배틀 드론, which is a play-to-earn game on the Solana blockchain, in order to get some thoughts from within the industry. He said “bridges are still an area of development. The GameFi model is such a revolution that in the near future we will all look back at this as a learning curve similar to the hacks that have occurred at the start of any innovation."

어떻게?

Axie Infinity와 Ronin을 모두 운영하는 Sky Mavis는 "공격자는 해킹된 개인 키를 사용하여 가짜 출금을 위조했습니다"라고 말했습니다. 이 공격은 어제 사용자가 브리지에서 5,000 ETH(17만 달러)를 인출할 수 없었을 때 발견되었습니다. 해커는 이전에 두 번의 가짜 인출을 완료했습니다.

In other words, a flaw in Sky Mavis' code allowed the hacker to gain control of Sky Mavis' validators, which along with a third-party validators granted the hacker freedom to drain the coffers to the tune of over $600 million. Not only did Sky Mavis' devs drop the ball on the code, it took them nearly a week to notice they had a $600 million hole on their balance sheet.

자금

이는 해킹 다음으로 역대 두 번째로 큰 암호 해킹입니다. 폴리 네트워크 그 자금은 해커에 의해 반환되었지만 작년 여름. 이 경우 Ronin은 "모든 자금이 회수되거나 상환되도록 하기 위해 법 집행 공무원, 법의학 암호 전문가 및 투자자와 협력하고 있습니다"라고 확인했습니다. 그러나 성공 여부는 완전히 다른 이야기입니다. 현재로서는 Ronin에 돈을 입금한 모든 플레이어가 모든 것을 잃었습니다.

Ethscan은 자금의 위치를 ​​보여줍니다

블록체인은 복체인이지만 현재 자금의 위치를 ​​확인할 수 있습니다. 600억 달러의 ETH가 모두 이더리움 블록체인의 위 지갑에 편안하게 자리 잡고 있습니다.

The blockchain also allows for messages to be inputted as part of transactions. Digging through the hacker's wallet, you can see several investors who lost their funds have desperately tried to appeal to any human side that may exist within the hacker's mind. 

ethscan에서 해커에게 외치는 피해자

It's also a stark reminder that for all the progress DeFi has made, it remains a nascent industry laced with risk. It's going to exciting places, but the journey at times may be rocky, as for any new industry. This week, we saw over 600 million examples of such.

포스트 Axie Infinity는 625억 XNUMX만 달러에 해킹당했지만 아무도 눈치채지 못했습니다. 첫 번째 등장 코인 저널.

타임 스탬프 :

더보기 코인 저널