Хакер атаковал блокчейн, используемый в основе NFT-игры Axie Infinity, и украл криптовалюту на $625 млн Статьи редакции

Судя по всему, это крупнейшее хищение средств в истории децентрализованных финансовых систем.

Хакер атаковал сайдчейн Ronin, который используется в игре Axie Infinity, ещё 23 марта. Но владельцы системы узнали об этом только 29 марта, когда один из пользователей не смог вывести 5 тысяч единиц Ethereum.

Защита Ronin была основана на девяти валидаторах, но чтобы использовать сайдчейн, достаточно было активировать пять из девяти ключей. Злоумышленнику удалось получить доступ к четырём валидаторам, принадлежащим Sky Mavis — компании, которой принадлежит Ronin — а пятый он извлёк из сторонней базы данных с помощью удалённого вызова процедур (RPC).

После этого хакер смог вывести 173 тысячи единиц Ethereum, чья стоимость составляет около $600 млн, и 25,5 млн стейблкоинов USDC (1 единица этой криптовалюты стоит $1).

Большая часть похищенных средств, как утверждают в Sky Mavies, хранится в криптокошельке злоумышленника. Компания работает с правоохранительными органами, чтобы привлечь хакера к ответственности. Sky Mavies также на время отключила кроссчейн-мост Ronin и начала работу над заменой системы безопасности.

Скриншот из Axie Infinity — NFT-игры, в которой используется Ronin. Это одна из самых успешных децентрализованных игр — в 2021 году оборот торговых операций в ней составлял около $1 млрд в месяц
0
116 комментариев
Написать комментарий...
Denis Nichik

Подождите, но ведь крипта это независимое, децентрализованное, неконтролируемое кем-либо существо. Как это правоохранительные органы?

Ответить
Развернуть ветку
Vitaliy O

"Это другое"
Когда пользователи используют инструмент для сокрытия оборотов, то это независимая система и т.д.
Когда пользователя кинули, то государство должно впрягаться.

Но, в данном случае, возможно, наказуем не факт воровства (крипты в правовом поле конкретного государства может и не быть), а факт взлома информационной системы.

Пока не встретил (специально не искал) реального применения блокчейна, позволившего действительно сократить затраты на тот или иной процесс в физическом мире.
Может кто накидает примеры ...

Ответить
Развернуть ветку
43 комментария
Alex Shevchenko
Ответить
Развернуть ветку
Solomon Vagner

Это в идеале она децентрализованная, а в реальности таких блокчейнов мало. Хоть разрабы и пытаются их таковыми преподнести

Ответить
Развернуть ветку
Andrey Horyakov

Да попросят бутерина он и харфоркнет, чтобы пропажу вернуть- впервой чтоли?

Ответить
Развернуть ветку
Денис Демидов

Там же банальная статья УК типа взлом компьютерной системы, взломал же не блокчейн, а комп где пароли хранились.

Ответить
Развернуть ветку
May B. Tomorrow

там всего лишь 5 валидаторов, этот чейн очень даже централизированный. К примеру на Beacon chain Ethereum'a 300 тыс валидаторов.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Igor Batkovich

Какая децентрализация?!?!? 9 узлов в руках одной конторы, вы о чем!)))

Ответить
Развернуть ветку
1 комментарий
S K

все верно, но если что ,всегда можно проконтролировать и проуправлять

Ответить
Развернуть ветку
2 комментария
Alexey QuQu

Ну если они найдут связь между кошельком, на который были отправлены украденная криптовалюта, и реальной личностью, то могут арестовать владельца

Ответить
Развернуть ветку
LMA

Сразу видно, что ты «разбираешься» 😁

Ответить
Развернуть ветку
Алексей Неверов

В том и независимость и децентрализация, что этого хакера никто никогда не найдет и ничего у него не отберет.

Ответить
Развернуть ветку
Anton Manyanin

Где противоречие? Если в децентрализованной независимой неконтролируемой системе происходит преступление, то его не надо расследовать? А сворованное не надо пытаться вернуть?

Ответить
Развернуть ветку
К М

так-то вы путаете децентрализованный блокчейн и централизованные биржи. Не хотите светить своими токенами и оставаться независимым? Ок, никаких проблем- храните их на своем личном кошельке. Хотите вывести их в фиат реального мира? Ок, надо видимо соприкоснуться с этим самым реальным миром и деанонимизировать себя на централизованных биржах-обменниках.
Теперь по пунктам. 1) При взломе если хакер предусмотрительно не побеспокоился о заметании следов, если (условно) сделал это с домашнего компа через Инет провайдера- то причем тут децентрализация и анонимность блокчейна? 2) Если украденные токены он вывел на какой-нибудь кошелек Бинанса, где- на минуточку- авторизация по паспорту, то причем тут децентрализация и анонимность 3) Если даже вывел токены на свой личный анонимный кошелек, а затем вывел на свою банковскую карточку с этого кошелька- причем тут децентрализация и анонимность?

Ответить
Развернуть ветку
Evil Pechenka

Чтобы много не читать, краткое содержание комментариев:

• А-ха-ха, а говорили, что криптовалюта безопасная и защищённая.
• Прекрасно, лопнул этот пузырь.
• Что и требовалось доказать.
• Лохи теряют деньги в криптовалюте, ничему их жизнь не учит.
• Ну, посмотрели на эти NFT?
• Сами и вывели денюшки, ничего нового.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Дмитрий Кропотов

Печенька, а как ваш проект с NFT, удалось CTO кофаундера найти?

Ответить
Развернуть ветку
1 комментарий
Олег Арматоев
Ответить
Развернуть ветку
Олег Арматоев

Вот эта получше, имхо

Ответить
Развернуть ветку
Dmitriy Kurilov

За Черномырдина обидно((

Ответить
Развернуть ветку
Mr Vuuu

Обычный хлопок, то что axie - эт скам пузырь было понятно всем, надувание кончилось, создатели вышли в кэш.

Ответить
Развернуть ветку
Мир Винин

Им смысла нет в кэш выходить

Ответить
Развернуть ветку
2 комментария
Igor Batkovich

Даже самолетики продают https://opensea.io/collection/airwar

Ответить
Развернуть ветку
Alexey QuQu

Почему он, к не я

Ответить
Развернуть ветку
ROME

Умеет, могёт!

Ответить
Развернуть ветку
Антон Храмченко

Сейчас пальму первенства займёт STEPN. Вот это прорыв так прорыв. А этих покемонов гонять - как-то несерьезно. Да и после такого хищения рухнет интерес к игре

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
May B. Tomorrow

еще в 2018 такие проекты были лол. Где получали монеты за ходьбу.

Ответить
Развернуть ветку
Ugunda Wilsom

Ну вот, Виталику Бутерину придется включить печатный станок и напечатать новых эфириумов, взамен украденных. А это - инфляция, ничему людей жизнь не учит, эх! Пойду, подожгу простыню, чифир хочу заварить

Ответить
Развернуть ветку
Мел Гипсон

Виталик Бутерин крутой. Не смей на него почку катить

Ответить
Развернуть ветку
tadassana

«Защита Ronin была основана на девяти валидаторах, но чтобы использовать сайдчейн, достаточно было активировать пять из девяти ключей. Злоумышленнику удалось получить доступ к четырём валидаторам, принадлежащим Sky Mavis — компании, которой принадлежит Ronin — а пятый он извлёк из сторонней базы данных с помощью удалённого вызова процедур (RPC)»- ещё бы понять хоть что-то как они это делают. Обидно эээ

Ответить
Развернуть ветку
Забор Ноги

на скам похоже

Ответить
Развернуть ветку
Igor Batkovich

Биткоин рулит, остальное тлен)

Ответить
Развернуть ветку
Константин Пахандрин

Крутой чел

Ответить
Развернуть ветку
Artem Zenkevich

Никто ему их не простит

Ответить
Развернуть ветку
Andrey K

Очень удобная система, когда достигнув определённых оборотов, можно вдруг оказаться "хакнутым".

Ответить
Развернуть ветку
Штуки из труб

Шах и мат любителям позабивать, что крипта - это всегда, децентрализовано, безопасно и не зависит от государства. Теперь вперёд - просите госорганы помочь🤣

Ответить
Развернуть ветку
Забор Ноги

крипта всегда безопасна если НЕ держать на бирже

Ответить
Развернуть ветку
Евгений Сузанский

Всё хорошо, всё нормально, щас будем драться

Ответить
Развернуть ветку
Виталий

Покупайте все GMT манету, она собирается повторить курс акси и дать 16000% минимум!!!

Ответить
Развернуть ветку
Alex Davidov

А максимум? Сто тыщ миллионов?

Ответить
Развернуть ветку
3 комментария
Happy Boss

А - та - та ))

Ответить
Развернуть ветку
Vladislav Pechnikov

Запустят станок, наклацают себе еще этериумов

Ответить
Развернуть ветку
VISAMARKT

А я его сразу не узнал. Богатым будет! ))

Ответить
Развернуть ветку
Dudka Trubnik

Ну хоть какие то хорошие новости

Ответить
Развернуть ветку
Денис Смирнов

"Герой" недавнего Оскара сказал бы в 2008 году голосом своего персонажа про героя этой новости одним словом: "Молодцом".

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Иван Семин

Красавчик

Ответить
Развернуть ветку
semen matrasov

Самое интересное как это отразилось на пользователях?

Ответить
Развернуть ветку
Забор Ноги

денежки тютю

Ответить
Развернуть ветку
Grigoriy Malyshev

а сбшники разве не больше дернули с векса?

Ответить
Развернуть ветку
Есения

Молодец! Вагонами ворует!

Ответить
Развернуть ветку
cBteam

Теперь, очень не просто будет объяснить публике, что люди из Ronin не причастны к этой краже.

Ответить
Развернуть ветку
Марта Сапожонкова

"крупнейшее хищение средств в истории децентрализованных финансовых систем."
Бред собачий, где вы там децентрализацию увидели, когда для взлома всей сети достаточно взломать лишь 5 валидаторов принадлежащих одной фирме. Для сравнения целостность сети биткойна обеспечивают десятки тысяч независимых майнеров по всему миру.

Ответить
Развернуть ветку
Gera
Это одна из самых успешных децентрализованных игр

Нда, судя по скриншотам, NFT-геймеры - ребята непритязательные…

Ответить
Развернуть ветку
Anatoly A. Krasnovsky

Что это вообще за херня? Что за нфт игры такие?

Ответить
Развернуть ветку
Natasha Ivanova

Да, люди услышали про модное слово «крипта» и на хайп сели. Типа игры, которые помогут тебе зарабатывать деньги, пока ты в них играешь. Но по мне, лучше уж просто закупить крипту и потом либо стейкать, либо торговать ею, либо просто хранить на черный день.

НФТ-игры вроде как развлекательный проект, но качество у них такое, что ах. Если уж и соприкасаться с криптовалютами, то лучше обращать внимание на проекты со смыслом и пользой для людей.

Ответить
Развернуть ветку
113 комментариев
Раскрывать всегда