Axie Infinity взломали на 625 миллионов долларов… и никто не заметил

Исходный узел: 1241794

Быстрый поиск в Google подсказывает мне, что крупнейшее ограбление банка в истории произошло в Багдаде, Ирак, где было украдено 282 миллиона долларов. Предполагается, что это была внутренняя работа, организованная несколькими охранниками банка. Между тем, среднестатистическое ограбление банка в Америке, очевидно, $6,500.

It's easy to lose perspective when reading about these vast amounts of money in crypto. But against the above real-world figures, it really hits home how large the latest hack in crypto is.

Axie Infinity — это игра о торговле и сражениях на основе блокчейна, в которой игроки могут разводить, выращивать и торговать существами на основе токенов, называемыми Axies. Это одна из самых больших историй успеха в криптоиграх; с рыночной капитализацией в 3.9 миллиарда долларов он входит в число 50 крупнейших криптовалют.

На прошлой неделе Axie взломали на 625 миллионов долларов. И никто не заметил.

Прощай, 625 миллионов долларов.

Вчера выяснилось, что у Ronin, блокчейна, лежащего в основе Axie, было украдено 625 миллионов долларов. Хотя украденные средства были обнаружены в заявление на субстеке взлом произошел шестью днями ранее. «Произошло нарушение безопасности», — начинается заявление. Да, конечно, есть.

The Ronin bridge, which facilitates depositing and withdrawing, was exploited for 173,600 ETH (close to $600 million) and $25.5 million of the stablecoin USDC. Importantly, Sky Mavis did confirm that the Axie NFT tokens (used to enter the Axie Infinity game), as well as the in game currencies AXS and ALP, were safe. But it's a staggering case of negligence with regards to custody of investor funds.

Мы встретились с Ахмадом Дуайсом, генеральным директором Боевые дроны, which is a play-to-earn game on the Solana blockchain, in order to get some thoughts from within the industry. He said “bridges are still an area of development. The GameFi model is such a revolution that in the near future we will all look back at this as a learning curve similar to the hacks that have occurred at the start of any innovation."

Как?

Скай Мавис, управляющая Axie Infinity и Ronin, заявила, что «злоумышленник использовал взломанные закрытые ключи, чтобы подделать фальшивые выводы средств». Атака была обнаружена только вчера, когда пользователь не смог вывести с моста 5,000 ETH (17 миллионов долларов США). Ранее хакер осуществил два фальшивых вывода средств.

In other words, a flaw in Sky Mavis' code allowed the hacker to gain control of Sky Mavis' validators, which along with a third-party validators granted the hacker freedom to drain the coffers to the tune of over $600 million. Not only did Sky Mavis' devs drop the ball on the code, it took them nearly a week to notice they had a $600 million hole on their balance sheet.

фонды

Это второй по величине взлом криптовалюты за все время, сразу после взлома Поли Сеть прошлым летом, хотя эти средства были возвращены хакером. В этом случае Ронин подтвердил, что они «работают с представителями правоохранительных органов, судебными криптографами и нашими инвесторами, чтобы убедиться, что все средства возвращены или возмещены». Однако, добьются ли они успеха или нет, это совсем другая история; на данный момент все игроки, вносившие деньги в Ronin, потеряли их все.

Ethscan показывает местонахождение средств

Блокчейн есть блокчейн, однако расположение средств можно увидеть уже сейчас: все 600 миллионов долларов США в ETH удобно расположились в вышеупомянутом кошельке на блокчейне Ethereum.

The blockchain also allows for messages to be inputted as part of transactions. Digging through the hacker's wallet, you can see several investors who lost their funds have desperately tried to appeal to any human side that may exist within the hacker's mind. 

Жертва взывает к хакеру на ethscan

It's also a stark reminder that for all the progress DeFi has made, it remains a nascent industry laced with risk. It's going to exciting places, but the journey at times may be rocky, as for any new industry. This week, we saw over 600 million examples of such.

сообщение Axie Infinity взломали на 625 миллионов долларов… и никто не заметил Появившийся сначала на Журнал монет.

Отметка времени:

Больше от Журнал монет