Подробности за нарушението
Екипът на Ronin Network разкри, че атаката е използвала валидаторните възли на Ronin на Axie DAO и Sky Mavi на 23 март 2022 г. Нападателят е фалшифицирал фалшиви тегления, използвайки компрометирани частни ключове. Пробивът стана ясен, когато потребител съобщи, че не може да изтегли 5,000 Ethereum (ETH) от моста.
Екипът работи със съдебни криптографи, правоприлагащи органи и инвеститори, за да възстанови откраднатите средства. Те подчертаха подобрените мерки за сигурност, гарантирайки, че RON, Small Love Potions (SLP) и Axie Infinity Shards (AXS) на Ronin вече са в безопасност. След атаката AXS падна с почти 9% за ден, SLP падна с 11%, а RON се срина с 20%.
Съдбата на откраднатите активи
Elliptic съобщи, че хакерът е започнал да изпира откраднатите активи, като средствата са прехвърлени към три големи крипто борси. Анализът разкри, че 16 милиона долара в Ethereum са били изпрани, оставяйки 524 милиона долара в множество портфейли на Ethereum, вероятно контролирани от нападателя.
Известни крипто хакове в историята
Крипто индустрията е помрачена от значителни кражби и измами от 2011 г. насам. Хакерите са откраднали все по-големи суми през годините. Големите инциденти включват:
- PolyNetwork — 611 милиона долара
- Coincheck — 534 милиона долара
- Маунт Гокс - 470 милиона долара
- Wormhole - 325 милиона долара
- KuCoin — 281 милиона долара
- BitMart - 225 милиона долара
- BitGrail — 146 милиона долара
- BXH — 140 милиона долара
- CreamFi — 130 милиона долара
Ronin се нарежда като втората по големина кражба на крипто активи.
Стратегии за предотвратяване на крипто кражби
Въпреки че крипто платформите използват мерки за сигурност, инвеститорите трябва да защитават активите си, като ги съхраняват офлайн и използват защитени мрежи. Правителствата също засилиха усилията си за борба с крипто кражбите и измамите. Например Министерството на правосъдието на САЩ създаде Национален екип за прилагане на криптовалути (NCET) през 2021 г., за да осуети престъпни дейности в крипто транзакции, използвайки усъвършенствани аналитични инструменти.
Националната агенция за борба с престъпността на Обединеното кралство също разследва престъпления, свързани с крипто, докато Интерпол си сътрудничи с правоприлагащите органи, за да пресече незаконни дейности, включващи виртуални активи. Освен това блокчейн технологията и усъвършенстваните аналитични инструменти, като тези, използвани от Elliptic, помагат на властите да проследят откраднатите средства във времето.
Относно Axie Infinity
Axie Infinity е популярна базирана на блокчейн игра play-to-earn, разработена от Sky Mavis, която също създаде страничната верига Ronin. Играта включва вдъхновени от Pokémon същества, наречени Axies. Играчите събират тези същества, бият се с тях във войни, развъждат ги и изграждат кралства. За да започнат да играят, потребителите трябва да закупят три Axies, използвайки крипто активи.