Axie Infinity zhakowała za 625 milionów dolarów… i nikt tego nie zauważa

Węzeł źródłowy: 1241794

Szybkie wyszukiwanie w Google mówi mi, że największy w historii napad na bank miał miejsce w Bagdadzie w Iraku, gdzie skradziono 282 miliony dolarów. Podejrzewa się, że była to robota wewnętrzna, zaaranżowana przez kilku strażników bankowych. Tymczasem przeciętny napad na bank w Ameryce to najwyraźniej $6,500.

Łatwo stracić perspektywę, czytając o tak ogromnych kwotach pieniędzy w kryptowalutach. Ale w porównaniu z powyższymi liczbami ze świata rzeczywistego naprawdę rzuca się w oczy, jak duży jest najnowszy hack w kryptografii.

Axie Infinity to oparta na blockchain gra polegająca na handlu i walce, w której gracze mogą hodować, hodować i handlować opartymi na żetonach stworzeniami zwanymi Axies. Jest to jedna z największych historii sukcesu w grach kryptograficznych; przy kapitalizacji rynkowej wynoszącej 3.9 miliarda dolarów, znajduje się w pierwszej 50 kryptowalutach.

W zeszłym tygodniu włamano się do Axie, na kwotę 625 milionów dolarów. I nikt nie zauważył.

Żegnaj, żegnaj, 625 milionów dolarów

Wczoraj ujawniono, że z Ronina, czyli blockchainu leżącego u podstaw Axie, przeciągnięto 625 milionów dolarów. Chociaż skradzione fundusze zostały ujawnione w oświadczenie na substacku włamanie faktycznie miało miejsce sześć dni wcześniej. „Nastąpiło naruszenie bezpieczeństwa” – zaczyna się oświadczenie. Tak, z pewnością tak.

Most Ronina, który ułatwia wpłaty i wypłaty, został wykorzystany za 173,600 600 ETH (blisko 25.5 milionów dolarów) i XNUMX miliona dolarów w postaci stablecoina USDC. Co ważne, Sky Mavis potwierdziła, że ​​tokeny Axie NFT (używane do wejścia do gry Axie Infinity), a także waluty gry AXS i ALP są bezpieczne. Jest to jednak zdumiewający przypadek zaniedbania w zakresie przechowywania funduszy inwestorów.

Spotkaliśmy się z Ahmadem Duaisem, dyrektorem generalnym firmy Drony bojowe, która jest grą typu „graj, aby zarobić” na blockchainie Solana, aby uzyskać kilka przemyśleń od przedstawicieli branży. Powiedział: „Mosty są nadal obszarem rozwoju. Model GameFi to taka rewolucja, że ​​w niedalekiej przyszłości wszyscy będziemy patrzeć wstecz na tę naukę, podobną do hacków, które miały miejsce na początku każdej innowacji.

W jaki sposób?

Sky Mavis, która zarządza zarówno Axie Infinity, jak i Roninem, stwierdziła, że ​​„napastnik użył zhakowanych kluczy prywatnych w celu sfałszowania fałszywych wypłat”. Atak został wykryty dopiero wczoraj, kiedy użytkownikowi nie udało się wypłacić z mostu 5,000 ETH (17 milionów dolarów). Haker dokonał wcześniej dwóch fałszywych wypłat.

Innymi słowy, luka w kodzie Sky Mavis pozwoliła hakerowi przejąć kontrolę nad walidatorami Sky Mavis, co wraz z zewnętrznymi walidatorami dało hakerowi swobodę opróżnienia skarbca na kwotę ponad 600 milionów dolarów. Twórcy Sky Mavis nie tylko zapomnieli o kodzie, ale prawie tydzień zajęło im zauważenie, że w bilansie mają dziurę w wysokości 600 milionów dolarów.

Fundusze

Jest to drugi co do wielkości atak na kryptowaluty wszechczasów, tuż za hackiem Sieć poli zeszłego lata, mimo że haker zwrócił te środki. W tym przypadku Ronin potwierdził, że „współpracuje z funkcjonariuszami organów ścigania, kryptografami kryminalistycznymi i naszymi inwestorami, aby mieć pewność, że wszystkie środki zostaną odzyskane lub zwrócone”. Jednak to, czy im się to uda, czy nie, to zupełnie inna historia; w tej chwili wszyscy gracze, którzy wpłacili pieniądze do Ronina, stracili wszystko.

Ethscan pokazuje lokalizację środków

Blockchain to bockchain, jednak w tej chwili można zobaczyć lokalizację funduszy – całe 600 milionów dolarów ETH wygodnie mieści się w powyższym portfelu na blockchainie Ethereum.

Blockchain umożliwia także wprowadzanie komunikatów w ramach transakcji. Przeszukując portfel hakera, można zobaczyć, że kilku inwestorów, którzy stracili fundusze, desperacko próbowało odwołać się do jakiejkolwiek ludzkiej strony, która mogła istnieć w umyśle hakera. 

Ofiara krzyczy do hakera na ethscan

Jest to również wyraźne przypomnienie, że pomimo całego postępu, jaki poczyniła DeFi, pozostaje ona rodzącą się branżą obarczoną ryzykiem. Prowadzi do ekscytujących miejsc, ale czasami podróż może być wyboista, jak w przypadku każdej nowej branży. W tym tygodniu widzieliśmy ponad 600 milionów takich przykładów.

Post Axie Infinity zhakowała za 625 milionów dolarów… i nikt tego nie zauważa pojawiła się najpierw na Dziennik monet.

Znak czasu:

Więcej z Dziennik monet