Axie Infinity ถูกแฮ็กไปในราคา 625 ล้านดอลลาร์… และไม่มีใครสังเกตเห็น

โหนดต้นทาง: 1241794

การค้นหาโดย Google อย่างรวดเร็วบอกฉันว่าการปล้นธนาคารครั้งใหญ่ที่สุดในประวัติศาสตร์เกิดขึ้นที่แบกแดด ประเทศอิรัก ซึ่งถูกขโมยไป 282 ล้านดอลลาร์ สงสัยว่าเป็นงานภายใน ควบคุมโดยเจ้าหน้าที่ธนาคารหลายคน การปล้นธนาคารโดยเฉลี่ยในอเมริกาในขณะเดียวกันก็เห็นได้ชัด $6,500.

It's easy to lose perspective when reading about these vast amounts of money in crypto. But against the above real-world figures, it really hits home how large the latest hack in crypto is.

Axie Infinity เป็นเกมซื้อขายและต่อสู้บนบล็อกเชนที่ผู้เล่นสามารถผสมพันธุ์ เลี้ยง และแลกเปลี่ยนสิ่งมีชีวิตที่ใช้โทเค็นที่เรียกว่า Axies มันเป็นหนึ่งในเรื่องราวความสำเร็จที่ยิ่งใหญ่ที่สุดในเกมการเข้ารหัสลับ ที่มูลค่าตลาด 3.9 พันล้านดอลลาร์ อยู่ใน 50 อันดับแรกของการเข้ารหัสลับ

เมื่อสัปดาห์ที่แล้ว Axie ถูกแฮ็กด้วยเงิน 625 ล้านดอลลาร์ และไม่มีใครสังเกตเห็น

ลาก่อน 625 ล้านเหรียญ

เมื่อวานนี้ มีการเปิดเผยว่า Ronin กวาดเงินไป 625 ล้านดอลลาร์ ซึ่งเป็นบล็อกเชนของ Axie ในขณะที่เงินที่ถูกขโมยไปถูกเปิดเผยใน คำสั่ง บน substack การแฮ็กเกิดขึ้นจริงเมื่อหกวันก่อน “มีการละเมิดความปลอดภัย” คำสั่งเริ่มต้นขึ้น ใช่มีอย่างแน่นอน

The Ronin bridge, which facilitates depositing and withdrawing, was exploited for 173,600 ETH (close to $600 million) and $25.5 million of the stablecoin USDC. Importantly, Sky Mavis did confirm that the Axie NFT tokens (used to enter the Axie Infinity game), as well as the in game currencies AXS and ALP, were safe. But it's a staggering case of negligence with regards to custody of investor funds.

เราได้พบกับ Ahmad Duais ซีอีโอของ โดรนรบ, which is a play-to-earn game on the Solana blockchain, in order to get some thoughts from within the industry. He said “bridges are still an area of development. The GameFi model is such a revolution that in the near future we will all look back at this as a learning curve similar to the hacks that have occurred at the start of any innovation."

ได้อย่างไร

Sky Mavis ซึ่งใช้ทั้ง Axie Infinity และ Ronin กล่าวว่า “ผู้โจมตีใช้กุญแจส่วนตัวที่ถูกแฮ็กเพื่อปลอมแปลงการถอนเงินปลอม” การโจมตีถูกค้นพบเมื่อวานนี้เมื่อผู้ใช้ไม่สามารถถอน 5,000 ETH (17 ล้านดอลลาร์) ออกจากสะพานได้ ก่อนหน้านี้แฮ็กเกอร์ได้ทำการถอนเงินปลอมสองครั้งก่อนหน้านี้

In other words, a flaw in Sky Mavis' code allowed the hacker to gain control of Sky Mavis' validators, which along with a third-party validators granted the hacker freedom to drain the coffers to the tune of over $600 million. Not only did Sky Mavis' devs drop the ball on the code, it took them nearly a week to notice they had a $600 million hole on their balance sheet.

กองทุน

มันเป็นแฮ็ค crypto ที่ใหญ่เป็นอันดับสองตลอดกาล รองจากแฮ็คของ โพลีเน็ตเวิร์ก ฤดูร้อนที่แล้ว แม้ว่าเงินเหล่านั้นจะถูกส่งคืนโดยแฮ็กเกอร์ ในกรณีนี้ Ronin ยืนยันว่าพวกเขากำลัง “ทำงานร่วมกับเจ้าหน้าที่บังคับใช้กฎหมาย นักเข้ารหัสทางนิติเวช และนักลงทุนของเราเพื่อให้แน่ใจว่าเงินทั้งหมดจะได้รับคืนหรือคืนเงิน” ไม่ว่าพวกเขาจะประสบความสำเร็จหรือไม่นั้นเป็นเรื่องที่แตกต่างอย่างสิ้นเชิง ณ ตอนนี้ ผู้เล่นที่ฝากเงินเข้า Ronin ได้สูญเสียมันไปทั้งหมด

Ethscan แสดงที่ตั้งของกองทุน

Blockchain เป็น bockchain อย่างไรก็ตาม ตำแหน่งของกองทุนสามารถมองเห็นได้ในขณะนี้ – ด้วย ETH มูลค่า 600 ล้านดอลลาร์ที่ตั้งอยู่ในกระเป๋าเงินด้านบนบน Ethereum blockchain

The blockchain also allows for messages to be inputted as part of transactions. Digging through the hacker's wallet, you can see several investors who lost their funds have desperately tried to appeal to any human side that may exist within the hacker's mind. 

เหยื่อร้องหาแฮ็กเกอร์ใน ethscan

It's also a stark reminder that for all the progress DeFi has made, it remains a nascent industry laced with risk. It's going to exciting places, but the journey at times may be rocky, as for any new industry. This week, we saw over 600 million examples of such.

โพสต์ Axie Infinity ถูกแฮ็กไปในราคา 625 ล้านดอลลาร์… และไม่มีใครสังเกตเห็น ปรากฏตัวครั้งแรกเมื่อ วารสารเหรียญ.

ประทับเวลา:

เพิ่มเติมจาก วารสารเหรียญ