Axie Infinity bị hack với giá 625 triệu đô la ... và không ai để ý

Nút nguồn: 1241794

Một tìm kiếm nhanh trên Google cho tôi biết rằng vụ trộm ngân hàng lớn nhất trong lịch sử diễn ra ở Baghdad, Iraq, nơi 282 triệu đô la bị đánh cắp. Người ta nghi ngờ rằng đó là một công việc nội bộ, được dàn dựng bởi một số bảo vệ ngân hàng. Trong khi đó, vụ cướp ngân hàng trung bình ở Mỹ rõ ràng là $6,500.

Thật dễ dàng để đánh mất quan điểm khi đọc về số tiền khổng lồ này bằng tiền điện tử. Nhưng so với những số liệu thực tế ở trên, nó thực sự cho thấy rõ mức độ nghiêm trọng của vụ hack tiền điện tử mới nhất.

Axie Infinity là một trò chơi chiến đấu và giao dịch dựa trên blockchain, nơi người chơi có thể sinh sản, nuôi và buôn bán các sinh vật dựa trên mã thông báo được gọi là Axies. Đó là một trong những câu chuyện thành công lớn nhất trong trò chơi tiền điện tử; với mức vốn hóa thị trường là 3.9 tỷ đô la, nó nằm trong 50 loại tiền điện tử hàng đầu.

Tuần trước, Axie bị hack 625 triệu USD. Và không ai để ý.

Bye Bye $ 625 triệu

Hôm qua, có thông tin tiết lộ rằng 625 triệu đô la đã được chuyển từ Ronin, đây là chuỗi khối nền tảng Axie. Trong khi số tiền bị đánh cắp được tiết lộ trong một tuyên bố trên nền tảng, vụ hack đã thực sự xảy ra sáu ngày trước đó. "Đã có một vi phạm an ninh", tuyên bố bắt đầu. Vâng, chắc chắn có.

Cầu Ronin, tạo điều kiện thuận lợi cho việc gửi và rút tiền, đã được khai thác với giá 173,600 ETH (gần 600 triệu USD) và 25.5 triệu USD của stablecoin USDC. Điều quan trọng là Sky Mavis đã xác nhận rằng mã thông báo Axie NFT (được sử dụng để tham gia trò chơi Axie Infinity), cũng như các loại tiền tệ trong trò chơi AXS và ALP, đều an toàn. Nhưng đó là một trường hợp sơ suất đáng kinh ngạc liên quan đến việc lưu giữ tiền của nhà đầu tư.

Chúng tôi đã bắt kịp với Ahmad Duais, Giám đốc điều hành của Drone chiến đấu, là một trò chơi chơi để kiếm tiền trên chuỗi khối Solana, nhằm thu thập một số suy nghĩ từ bên trong ngành. Ông cho biết “cầu vẫn là một lĩnh vực cần phát triển. Mô hình GameFi là một cuộc cách mạng mà trong tương lai gần tất cả chúng ta sẽ nhìn lại đây như một đường cong học tập tương tự như những vụ hack đã xảy ra khi bắt đầu bất kỳ sự đổi mới nào."

Làm thế nào?

Sky Mavis, người điều hành cả Axie Infinity và Ronin, tuyên bố rằng “kẻ tấn công đã sử dụng khóa cá nhân bị tấn công để thực hiện việc rút tiền giả”. Cuộc tấn công chỉ được phát hiện vào ngày hôm qua khi một người dùng không thể rút 5,000 ETH (17 triệu đô la) từ cây cầu. Tin tặc trước đó đã hoàn thành hai lần rút tiền giả.

Nói cách khác, một lỗ hổng trong mã của Sky Mavis đã cho phép hacker giành quyền kiểm soát các trình xác thực của Sky Mavis, cùng với các trình xác thực của bên thứ ba đã cho phép hacker tự do rút hết kho bạc lên tới hơn 600 triệu USD. Các nhà phát triển của Sky Mavis không chỉ làm hỏng mã mà họ còn phải mất gần một tuần mới nhận ra rằng họ có một lỗ hổng 600 triệu USD trên bảng cân đối kế toán.

quỹ

Đây là vụ hack tiền điện tử lớn thứ hai mọi thời đại, chỉ sau vụ hack của Mạng Poly mùa hè năm ngoái, mặc dù số tiền đó đã được trả lại bởi tin tặc. Trong trường hợp này, Ronin xác nhận họ đang “làm việc với các quan chức thực thi pháp luật, các nhà mật mã pháp y và các nhà đầu tư của chúng tôi để đảm bảo tất cả các khoản tiền được thu hồi hoặc hoàn trả”. Tuy nhiên, họ có thành công hay không lại là một câu chuyện hoàn toàn khác; tính đến thời điểm hiện tại, bất kỳ người chơi nào gửi tiền vào Ronin đều đã mất tất cả.

Ethscan hiển thị vị trí của các quỹ

Blockchain là bockchain, tuy nhiên, vị trí của các quỹ có thể được nhìn thấy vào lúc này - với tất cả 600 triệu đô la ETH được đặt thoải mái trong ví trên trên chuỗi khối Ethereum.

Chuỗi khối cũng cho phép nhập tin nhắn như một phần của giao dịch. Tìm hiểu kỹ ví của hacker, bạn có thể thấy một số nhà đầu tư bị mất tiền đã cố gắng hết sức để thu hút bất kỳ khía cạnh con người nào có thể tồn tại trong tâm trí hacker. 

Một nạn nhân kêu la với hacker trên ethscan

Đó cũng là một lời nhắc nhở rõ ràng rằng với tất cả những tiến bộ mà DeFi đã đạt được, đây vẫn là một ngành non trẻ tiềm ẩn nhiều rủi ro. Nó sẽ đến những nơi thú vị, nhưng hành trình đôi khi có thể gập ghềnh, như đối với bất kỳ ngành công nghiệp mới nào. Tuần này, chúng tôi đã thấy hơn 600 triệu ví dụ như vậy.

Các bài viết Axie Infinity bị hack với giá 625 triệu đô la ... và không ai để ý xuất hiện đầu tiên trên Tạp chí tiền xu.

Dấu thời gian:

Thêm từ Tạp chí tiền xu