Неизвестна страна е откраднала $622 милиона в криптовалута от мрежата на компания, предлагаща крипто-гейм платформа, предава Forbes. Пробивът може да се яви най-голямата кражба на крипто в историята досега.
Ronin Network, блокчейн платформата, задвижваща популярната видеоигра Axie Infinity, потвърдиха в социалната мрежа Twitter. От съобщението им става ясно, че са били откраднати 173 600 Etherium и 25.5 милиона USDC монети.
„Установихме пробив в сигурността в Ronin Network. Работим съвместно с правоохранителните органи, разследващи криптографи и нашите инвеститори, за да се уверим, че всички средства са възстановени и върнати“, пишат Ronin.
Пробивът в мрежата на компанията бил засечен преди два дни, когато потребител на платформата опитал да изтегли средства от сметката си. Последвалото разследване показало, че първоначално пробивът е бил осъществен още на 23-ти март. Атаката е стартирала чрез компрометиране на кода на два от валидаторите на блокчейн мрежата на Ronin – Axie DAO и на самите Ronin и изходните им възли. Въпросните валидатори са отговорни за верификацията на транзакцията в блокчейн мрежите. Едва след тяхното одобрение една транзакция в блокчейн мрежата бива осъществена. В случая на Ronin, за да бъде одобрена една транзакция, то трябват цифровите подписа на пет от девет такива валидиращи страни. Атакуващата страна е успяла да се сдобие с четири такива сигнатури, които принадлежат на Sky Mavis Pte Ltd., собствениците на Axie Infinity, както и на външен валидатор, управляван от Axie DAO. Според самите Ronin, атакуващата страна е използвала хакнати частни ключове или пароли, за да подправи фалшиви изтегляния.
„Схемата с валидирането на ключовете е създадена с идеята да е децентрализирана, така че да се минимизират възможните вектори за атака, подобни на този, но атакуващата страна е намерила задна вратичка чрез нашия свободен от газ RPC възел, който те компрометират, за да се сдобият с валидиращия механизъм на Axie DAO. Това датира от ноември 2021, когато Sky Mavis поиска помощ от Axie DAO да разпредели свободни транзакции, заради повишеното натоварване, причинено от присъствието на огромен брой потребители. Axie DAO включи в разрешителния си списък Sky Mavis да подписва транзакции от негово име. Това беше прекратено през декември миналата година, но разрешителния списък не беше редактиран в първоначалния му вид. След като атакуващата страна е получила достъп до системите на Sky Mavis, те се сдобили със сигнатурите на Axis DAO валидатора чрез използването на безгазовия RPC“, пишат Ronin.
Какво следва?
Според материал, публикуван днес от Coindesk, има голяма вероятност атакуващата страна просто да върне заграбеното. Веднага след атаката, хакерите се опитвали да използват няколко централизирани хранилища да захранят адреса, от който е осъществена атаката и да депозират хиляди ETH в известни хранилища, като Huobi, FTX и Crypto.com. Този тип платформи обаче използват строги системи за верификация и депозитите могат да разкрият самоличността на хакерите и евентуално да ги принудят да върнат откраднатото. „Ако бях на тяхното място щях да търся начин да се измъкна от тази ситуация възможно най-бързо. А това може да включва и връщане на откраднатото“, цитират Coindesk Том Робинсън от фирмата за блокчейн анализ Elliptic. Изданието припомня атаката към Poly Network от миналата година, когато след като неизвестна страна отмъкна крипто на стойност $611 милиона от компанията, в крайна сметка ги върна, след като е разбрал, че няма как да ги „изпере“. Изглежда, че предстои продължение.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















