Axie Infinity gehackt voor $ 625 miljoen ... en niemand merkt het

Bronknooppunt: 1241794

Een snelle Google-zoekopdracht leert me dat de grootste bankoverval in de geschiedenis plaatsvond in Bagdad, Irak, waar $ 282 miljoen werd gestolen. Het vermoeden bestaat dat het om een ​​inside job ging, georkestreerd door verschillende bankbewakers. Ondertussen is de gemiddelde bankoverval in Amerika blijkbaar... $6,500.

Het is gemakkelijk om het perspectief te verliezen als je leest over deze enorme hoeveelheden geld in crypto. Maar als je de bovenstaande cijfers uit de echte wereld afzet, wordt het echt duidelijk hoe groot de nieuwste hack in crypto is.

Axie Infinity is een op blockchain gebaseerd handels- en vechtspel waarin spelers op tokens gebaseerde wezens, Axies genaamd, kunnen fokken, grootbrengen en verhandelen. Het is een van de grootste succesverhalen in crypto-gaming; met een marktkapitalisatie van $ 3.9 miljard zit het in de top 50 crypto's.

Vorige week werd Axie gehackt voor 625 miljoen dollar. En niemand merkte het.

Tot ziens $ 625 miljoen

Gisteren werd onthuld dat $ 625 miljoen is gestolen van Ronin, de blockchain die ten grondslag ligt aan Axie. Terwijl de gestolen fondsen werden onthuld in een verklaring op substack vond de hack eigenlijk zes dagen eerder plaats. "Er is een inbreuk op de beveiliging geweest", begint de verklaring. Ja, dat is er zeker.

De Ronin-brug, die het storten en opnemen vergemakkelijkt, werd geëxploiteerd voor 173,600 ETH (bijna $600 miljoen) en $25.5 miljoen aan de stablecoin USDC. Belangrijk is dat Sky Mavis bevestigde dat de Axie NFT-tokens (gebruikt om deel te nemen aan het Axie Infinity-spel), evenals de in-game valuta's AXS en ALP, veilig waren. Maar het is een onthutsend geval van nalatigheid met betrekking tot de bewaring van beleggersfondsen.

We spraken met Ahmad Duais, CEO van Gevechtsdrones, een spel om te verdienen op de Solana-blockchain, om ideeën uit de branche te krijgen. Hij zei dat “bruggen nog steeds een ontwikkelingsgebied zijn. Het GameFi-model is zo'n revolutie dat we er in de nabije toekomst allemaal naar zullen terugkijken als een leercurve die vergelijkbaar is met de hacks die aan het begin van elke innovatie hebben plaatsgevonden."

Hoe?

Sky Mavis, die zowel Axie Infinity als Ronin runt, verklaarde dat "de aanvaller gehackte privésleutels gebruikte om nep-opnames te vervalsen". De aanval werd gisteren pas ontdekt toen een gebruiker geen 5,000 ETH ($ 17 miljoen) van de brug kon opnemen. De hacker had eerder twee nep-opnames gedaan.

Met andere woorden, een fout in de code van Sky Mavis zorgde ervoor dat de hacker controle kreeg over de validators van Sky Mavis, wat de hacker, samen met validators van derden, de vrijheid gaf om de schatkist leeg te maken voor een bedrag van meer dan $ 600 miljoen. Niet alleen lieten de ontwikkelaars van Sky Mavis de code vallen, het duurde bijna een week voordat ze merkten dat er een gat van $600 miljoen op hun balans stond.

Fondsen

Het is de op één na grootste crypto-hack aller tijden, net achter de hack van Poly-netwerk afgelopen zomer, hoewel die fondsen werden teruggegeven door de hacker. In dit geval bevestigde Ronin dat ze "werken met wetshandhavers, forensische cryptografen en onze investeerders om ervoor te zorgen dat al het geld wordt teruggevorderd of terugbetaald". Of ze slagen of niet, is echter een heel ander verhaal; vanaf nu hebben alle spelers die geld in Ronin hebben gestort, alles verloren.

Ethscan toont de locatie van de fondsen

Blockchain is bockchain, maar de locatie van het geld is op dit moment te zien - met alle $ 600 miljoen aan ETH comfortabel genesteld in de bovenstaande portemonnee op de Ethereum-blockchain.

De blockchain maakt het ook mogelijk om berichten in te voeren als onderdeel van transacties. Als je door de portemonnee van de hacker graaft, kun je zien dat verschillende investeerders die hun geld kwijt zijn, wanhopig hebben geprobeerd een beroep te doen op de menselijke kant die mogelijk in de geest van de hacker bestaat. 

Een slachtoffer schreeuwt naar de hacker op ethscan

Het is ook een duidelijke herinnering dat DeFi, ondanks alle vooruitgang die het heeft geboekt, nog steeds een opkomende industrie is, vol risico's. Het gaat naar spannende plekken, maar de reis kan soms lastig zijn, zoals bij elke nieuwe industrie. Deze week hebben we hiervan meer dan 600 miljoen voorbeelden gezien.

De post Axie Infinity gehackt voor $ 625 miljoen ... en niemand merkt het verscheen eerst op Muntjournaal.

Tijdstempel:

Meer van Muntjournaal