ハッカーがビデオゲームネットワークを攻撃して仮想通貨5億6000万ユーロを盗む

人気の暗号通貨ゲーム「Axie Infinity」の背後にあるブロックチェーンであるRoninから約6億2,500万ドル相当の暗号通貨が盗まれた。 Ronin ネットワークは、主にゲームの内外で暗号通貨を転送するために、ビデオ ゲームとブロックチェーンの間のブリッジとして使用されます。

pirate phishing
クレジット: Pexels

Ronin サイドチェーン実装の脆弱性を利用して、ハッカーは約173,600 ETH (5 億 9,460 万ドル相当) および 2,550 万ドル、総額6億5,000万ユーロ以上。このセキュリティ侵害は、Axie Infinity の公式 Discord アカウントと Twitter アカウント、そしてゲームを動かしている Ronin Network によって確認されました。

アクスィー・インフィニティとは何ですか?

Axie Infinity は、たまごっちのゲームとポケモンのタイトルを掛け合わせたような仮想通貨ゲームです。これは「プレイヤーがアクシーと呼ばれるファンタジーの生き物と戦い、繁殖し、取引するデジタル ペット ユニバース»、実際にNFTである生き物。ただし、始めるのは簡単でも安くもなく、初期投資は古典的な PlayStation や Xbox ゲームよりもはるかに高くなります。支払うと、プレイを開始してNFTモンスターのチームを作成できるようになります。

ただし、利点は、Axie NFT を所有し、再販できることとそのアプローチです。プレイして稼ぐ» 現金と交換できる暗号トークンを報酬として提供します。このタイプのゲームへの関心は、今後数年間でゲーマーの間で高まることが予想されます。。そうかどうかポケモンGOのようにビットコインを獲得するまたは、Axie Infinity のように、ゲーム内で仮想通貨を使用して使用することもできます。その原理は、人気があると同時に革新的でもあります。 Redditの作成者によると、ゲーマーの 90% は間もなく、暗号通貨を獲得するために Axie Infinity のようなゲームに注目するようになるでしょう

クレジット: Axie Infinity

Axie は、ゲーム専用に設計されたサイドチェーンである Ronin を使用しています。通常の取引手数料を支払わずにイーサリアムブロックチェーンにアクセスします。知らない人のために説明すると、HackerNoon によって定義されたサイドチェーンは、「双方向リンクを使用して親ブロックチェーンに接続される別個のブロックチェーン [これにより、親ブロックチェーンとサイドチェーンの間で所定のレートで資産の交換が可能になります]»。

Axie Infinity ネットワークへの攻撃はどのようにして行われたのでしょうか?

Axie ハッキングは、これまでで最大規模の DeFi ハッキングの 1 つであるようです。他の海賊はワームホール橋から 3 億 2,000 万ドルを盗むことに成功しました2月と昨年、Poly ネットワークで 6 億ドル以上の収益が発生。ただし、これまでの DeFi 攻撃とは異なり、Ronin のハッキングはスマート コントラクトにリンクされていないようです。つまり、コードに必ずしもバグがあったわけではありません。確かに、これらの資金を盗んだ人物は代わりに、より伝統的なアプローチをとりましたAxie Infinityの開発者Sky Mavisから暗号キーを盗むことによって、そして「Axie DAO によって管理されるサードパーティのバリデーター»。

Ronin の開発者が述べたように、攻撃者はハッキングされた秘密鍵を使用して偽の引き出しを行った、たった2回の取引でRonin Bridgeの資金を空にしました。基本的に、Axie Infinity のようなゲームの Ronin のサイドチェーンは「」を使用します。9 つのバリデーターノード» 不正取引を防止するため。しかし、11月までに、新しいアクスィープレイヤーからの圧倒的な需要により、Roninはゲームの背後にある会社であるSky Mavisに特別な特権を与え、同社に代わって取引に署名できるようにした。

さらに重要なのは、ハッキングは3月23日に発生しましたが、ユーザーがRonin Bridgeから5,000 ETHを引き出すのに失敗した後に問題を発見した後、火曜日になって初めて発見されたことです。盗難事件を受けて、Roninの主要なガバナンストークンであるRONは、20%近く下落して1.88ドルとなった。。 «Sky Mavis は、流出したすべての資金が確実に回収または返金されるよう努めます。」と同社はブログ投稿に書いた。問題は、同社が独自に被害者に賠償するリソースを持っていないようだということだ。したがって、会社がこの危機とプレイヤーのフラストレーションにどのように対処できるかを知るには待つ必要があります。