Axie Infinity gehackt voor $ 625 miljoen ... en niemand merkt het

Bronknooppunt: 1241794

Een snelle Google-zoekopdracht leert me dat de grootste bankoverval in de geschiedenis plaatsvond in Bagdad, Irak, waar $ 282 miljoen werd gestolen. Het vermoeden bestaat dat het om een ​​inside job ging, georkestreerd door verschillende bankbewakers. Ondertussen is de gemiddelde bankoverval in Amerika blijkbaar... $6,500.

Het is gemakkelijk om het perspectief te verliezen bij het lezen over deze enorme hoeveelheden geld in crypto. Maar tegen de bovenstaande real-world cijfers, valt het echt op hoe groot de nieuwste hack in crypto is.

Axie Infinity is een op blockchain gebaseerd handels- en vechtspel waarin spelers op tokens gebaseerde wezens, Axies genaamd, kunnen fokken, grootbrengen en verhandelen. Het is een van de grootste succesverhalen in crypto-gaming; met een marktkapitalisatie van $ 3.9 miljard zit het in de top 50 crypto's.

Vorige week werd Axie gehackt voor 625 miljoen dollar. En niemand merkte het.

Tot ziens $ 625 miljoen

Gisteren werd onthuld dat $ 625 miljoen is gestolen van Ronin, de blockchain die ten grondslag ligt aan Axie. Terwijl de gestolen fondsen werden onthuld in een verklaring op substack vond de hack eigenlijk zes dagen eerder plaats. "Er is een inbreuk op de beveiliging geweest", begint de verklaring. Ja, dat is er zeker.

De Ronin-brug, die het storten en opnemen vergemakkelijkt, werd uitgebuit voor 173,600 ETH (bijna $ 600 miljoen) en $ 25.5 miljoen van de stablecoin USDC. Belangrijk is dat Sky Mavis bevestigde dat de Axie NFT-tokens (gebruikt om het Axie Infinity-spel te betreden), evenals de in-game valuta's AXS en ALP, veilig waren. Maar het is een duizelingwekkend geval van nalatigheid met betrekking tot de bewaring van beleggersfondsen.

We spraken met Ahmad Duais, CEO van Gevechtsdrones, een spel om te verdienen op de Solana-blockchain, om wat gedachten van binnen de industrie te krijgen. Hij zei: "bruggen zijn nog steeds een gebied van ontwikkeling. Het GameFi-model is zo'n revolutie dat we hier in de nabije toekomst allemaal op terug zullen kijken als een leercurve, vergelijkbaar met de hacks die aan het begin van elke innovatie hebben plaatsgevonden."

Hoe?

Sky Mavis, die zowel Axie Infinity als Ronin runt, verklaarde dat "de aanvaller gehackte privésleutels gebruikte om nep-opnames te vervalsen". De aanval werd gisteren pas ontdekt toen een gebruiker geen 5,000 ETH ($ 17 miljoen) van de brug kon opnemen. De hacker had eerder twee nep-opnames gedaan.

Met andere woorden, een fout in de code van Sky Mavis stelde de hacker in staat controle te krijgen over de validators van Sky Mavis, die samen met validators van derden de hacker de vrijheid gaven om de schatkist te legen voor een bedrag van meer dan $ 600 miljoen. Niet alleen lieten de ontwikkelaars van Sky Mavis de bal op de code vallen, het duurde bijna een week voordat ze merkten dat ze een gat van $ 600 miljoen op hun balans hadden.

Fondsen

Het is de op één na grootste crypto-hack aller tijden, net achter de hack van Poly-netwerk afgelopen zomer, hoewel die fondsen werden teruggegeven door de hacker. In dit geval bevestigde Ronin dat ze "werken met wetshandhavers, forensische cryptografen en onze investeerders om ervoor te zorgen dat al het geld wordt teruggevorderd of terugbetaald". Of ze slagen of niet, is echter een heel ander verhaal; vanaf nu hebben alle spelers die geld in Ronin hebben gestort, alles verloren.

Ethscan toont de locatie van de fondsen

Blockchain is bockchain, maar de locatie van het geld is op dit moment te zien - met alle $ 600 miljoen aan ETH comfortabel genesteld in de bovenstaande portemonnee op de Ethereum-blockchain.

De blockchain maakt het ook mogelijk om berichten in te voeren als onderdeel van transacties. Als je door de portemonnee van de hacker graaft, kun je zien dat verschillende investeerders die hun geld verloren, wanhopig hebben geprobeerd een beroep te doen op elke menselijke kant die in de geest van de hacker kan bestaan. 

Een slachtoffer schreeuwt naar de hacker op ethscan

Het is ook een grimmige herinnering dat ondanks alle vooruitgang die DeFi heeft geboekt, het een ontluikende industrie blijft die doorspekt is met risico's. Het gaat naar spannende plaatsen, maar de reis kan soms rotsachtig zijn, zoals voor elke nieuwe industrie. Deze week zagen we meer dan 600 miljoen voorbeelden hiervan.

De post Axie Infinity gehackt voor $ 625 miljoen ... en niemand merkt het verscheen eerst op Muntjournaal.

Tijdstempel:

Meer van Muntjournaal