Axie Infinity hackade för 625 miljoner dollar... och ingen märker det

Källnod: 1241794

En snabb Google-sökning säger mig att historiens största bankrån ägde rum i Bagdad, Irak, där 282 miljoner dollar stals. Man misstänker att det rörde sig om ett internjobb, orkestrerat av flera bankvakter. Det genomsnittliga bankrånet i Amerika, under tiden, är tydligen $6,500.

It's easy to lose perspective when reading about these vast amounts of money in crypto. But against the above real-world figures, it really hits home how large the latest hack in crypto is.

Axie Infinity är ett blockchain-baserat handels- och kampspel där spelare kan föda upp, föda upp och handla med tokenbaserade varelser som kallas Axies. Det är en av de största framgångshistorierna inom kryptospel; med ett börsvärde på 3.9 miljarder dollar ligger den bland de 50 bästa kryptos.

Förra veckan hackades Axie för 625 miljoner dollar. Och ingen märkte det.

Hej då 625 miljoner dollar

Igår avslöjades det att 625 miljoner dollar släpades från Ronin, som är blockkedjan bakom Axie. Medan de stulna medlen avslöjades i en meddelandet på substack inträffade hacket faktiskt sex dagar tidigare. "Det har skett ett säkerhetsintrång", börjar uttalandet. Ja, det har det säkert.

The Ronin bridge, which facilitates depositing and withdrawing, was exploited for 173,600 ETH (close to $600 million) and $25.5 million of the stablecoin USDC. Importantly, Sky Mavis did confirm that the Axie NFT tokens (used to enter the Axie Infinity game), as well as the in game currencies AXS and ALP, were safe. But it's a staggering case of negligence with regards to custody of investor funds.

Vi kom ikapp Ahmad Duais, VD för Strid mot drönare, which is a play-to-earn game on the Solana blockchain, in order to get some thoughts from within the industry. He said “bridges are still an area of development. The GameFi model is such a revolution that in the near future we will all look back at this as a learning curve similar to the hacks that have occurred at the start of any innovation."

Hur?

Sky Mavis, som driver både Axie Infinity och Ronin, sa att "angriparen använde hackade privata nycklar för att förfalska falska uttag". Attacken upptäcktes först igår när en användare inte kunde ta ut 5,000 17 ETH ($XNUMX miljoner) från bron. Hackaren hade tidigare genomfört två falska uttag.

In other words, a flaw in Sky Mavis' code allowed the hacker to gain control of Sky Mavis' validators, which along with a third-party validators granted the hacker freedom to drain the coffers to the tune of over $600 million. Not only did Sky Mavis' devs drop the ball on the code, it took them nearly a week to notice they had a $600 million hole on their balance sheet.

Medel

Det är det näst största kryptohacket genom tiderna, precis bakom hacket av Poly nätverk förra sommaren, även om dessa medel returnerades av hackaren. I det här fallet bekräftade Ronin att de "arbetar med brottsbekämpande tjänstemän, kriminaltekniska kryptografer och våra investerare för att se till att alla medel återvinns eller återbetalas". Huruvida de lyckas eller inte är dock en helt annan historia; från och med nu har alla spelare som satt in pengar på Ronin förlorat allt.

Ethscan visar var medlen finns

Blockchain är bockchain, men placeringen av fonderna kan ses för tillfället – med alla $600 miljoner ETH som ligger bekvämt inbäddat i ovanstående plånbok på Ethereum blockchain.

The blockchain also allows for messages to be inputted as part of transactions. Digging through the hacker's wallet, you can see several investors who lost their funds have desperately tried to appeal to any human side that may exist within the hacker's mind. 

Ett offer ropar till hackaren på ethscan

It's also a stark reminder that for all the progress DeFi has made, it remains a nascent industry laced with risk. It's going to exciting places, but the journey at times may be rocky, as for any new industry. This week, we saw over 600 million examples of such.

Posten Axie Infinity hackade för 625 miljoner dollar... och ingen märker det visades först på Myntjournal.

Tidsstämpel:

Mer från Myntjournal