Mạng Ronin của Axie Infinity bị hack hơn 600 triệu USD

Mạng Ronin của Axie Infinity bị hack hơn 600 triệu USD

10:10 30/03/2022

Theo kênh Discord của Axie Infinity và Twitter của Ronin Network, bridge của Ronin và Katana Dex đã bị tạm dừng hoạt động sau khi bị hack 173,600 Ethereum (ETH) và 25.5 triệu USDC, tổng giá trị hơn 600 triệu đô la.

Các nhà phát triển của dự án cho biết họ "hiện đang làm việc với cơ quan thực thi pháp luật, các bên điều tra công nghệ và các nhà đầu tư để đảm bảo rằng tất cả các khoản tiền được phục hồi hoặc hoàn trả. Tất cả các token AXS, RON và SLP còn lại trên Ronin hiện đều an toàn"

Kẻ tấn công đã hack các private key và sử dụng chúng để thực hiện 2 giao dịch rút tiền từ bridge của Ronin. Quan trọng hơn, vụ hack xảy ra vào ngày 23 tháng 3 tới hôm qua mới được phát hiện ra, sau khi một người dùng không rút được 5,000 ETH của anh ta từ bridge Ronin. RON, đồng token quản trị chính của Ronin, đã giảm gần 20% xuống 1.88 đô la sau tin.

Chuỗi Ronin của Sky Mavis hiện có 9 node xác thực, trong đó cần ít nhất năm chữ ký để xác thực một giao dịch nạp hoặc rút. Kẻ tấn công đã cố gắng giành quyền kiểm soát 5 private key, bao gồm 4 validator của Ronin và 1 validator của bên thứ ba do Axie DAO quản lý. (Việc có được quyền truy cập trái phép vào DAO đặc biệt tốn nhiều thời gian)

Tháng 11 năm ngoái, khi Sky Mavis, nhà phát triển hệ sinh thái Axie Infinity và Ronin, yêu cầu sự trợ giúp từ Axie DAO nhằm cung cấp các giao dịch miễn phí do số lượng người dùng tăng đột biến. Axie DAO đã đưa Sky Mavis vào danh whitelist để thay mặt họ xác thực các giao dịch khác nhau và quá trình này đã bị dừng vào tháng 12. Tuy nhiên, quyền truy cập vào whitelist không bị thu hồi.

Sau khi kẻ tấn công có được quyền truy cập vào hệ thống Sky Mavis, chúng có được chữ ký cuối cùng từ validator của Axie DAO, một bước cần thiết cho việc rút tiền bất hợp pháp từ Ronin. Tại thời điểm công bố, hầu hết các khoản tiền bị hack vẫn đang nằm trong ví của kẻ tấn công.

Cointelegraph

Broker listing

Cùng chuyên mục

Điểm tin thị trường crypto ngày 16/5
Diệu Linh

Diệu Linh

Junior Editor

Điểm tin thị trường crypto ngày 16/5

Coinbase đã từ chối trả khoản "tống tiền bịt miệng" 20 triệu USD sau khi thông tin người dùng bị rò rỉ do nội bộ trong một vụ lừa đảo qua mạng (phishing scheme) — vụ việc có thể khiến sàn giao dịch này thiệt hại tới 400 triệu USD. Công ty sau đó đã sa thải một nhóm nhân viên hỗ trợ khách hàng hợp đồng, được cho là có liên quan đến các cuộc tấn công. Trong khi đó, Huione Guarantee — nghi ngờ là thị trường chợ đen (darknet marketplace) lớn nhất thế giới — đã đóng cửa sau khi một đợt quét tài khoản Telegram làm gián đoạn mạng lưới của họ.
Điểm tin thị trường crypto ngày 15/5
Diệu Linh

Diệu Linh

Junior Editor

Điểm tin thị trường crypto ngày 15/5

Một ủy viên của CFTC sắp trở thành CEO tiếp theo của nhóm vận động hành lang crypto Blockchain Association. Trong khi đó, gã khổng lồ ngân hàng UBS báo cáo rằng các khách hàng có tài sản ròng cao (high-net-worth) ở châu Á đang chuyển dịch khỏi các tài sản USD để đồ vào vàng, tiền ảo và thị trường Trung Quốc. Ở một diễn biến khác, Twenty One Capital đã nhận được khoản bơm vốn trị giá 458.7 triệu USD bằng Bitcoin từ Tether.
Điểm tin thị trường crypto 14/5
Diệu Linh

Diệu Linh

Junior Editor

Điểm tin thị trường crypto 14/5

VanEck đang ra mắt quỹ token hóa đầu tiên được bảo chứng bằng Tín phiếu Kho bạc Hoa Kỳ; Thống đốc bang Arizona Katie Hobbs đã phủ quyết các dự luật nhằm tạo ra quỹ dự trữ Bitcoin cấp bang và cho phép thanh toán bằng tiền mã hóa; và Coinbase sẵn sàng trở thành công ty tiền mã hóa đầu tiên được thêm vào chỉ số S&P 500.
Forex Forecast - Diễn đàn dự báo tiền tệ