2 min read 30 Mar 2022

Axie Infinity: spariti 625 milioni di $ dalla chain Ronin

Di Davide Grammatica

Un attacco hacker ha colpito i nodi di Ronin, blockchain che ospita il celebre Axie Infinity, e che ha registrato una perdita di 625 milioni di dollari in ETH e USDC

Axie Infinity: spariti 625 milioni di $ dalla chain Ronin

L’attacco hacker

Ronin Network, società del settore gaming che detiene i diritti su Axie Infinity e Axie DAO, ha annunciato di di aver registrato una perdita sulla propria blockchain Ronin di oltre 625 milioni di dollari in ETH e USDC, ovvero il più grande bottino nella storia degli hacking del settore crypto. Superiore, addirittura, al caso Poly Network, dello scorso agosto, in cui l’hacker in questione scappò con 611 milioni di dollari (in quel caso, i fondi furono quasi tutti restituiti). 

Questa volta l’aggressore “sembra aver utilizzato delle chiavi private hackerate per falsificare i prelievi da un bridge di Ronin”, come si legge dal comunicato del team del network. “La chain Ronin comprende 9 validatori che richiedono a loro volta 5 firme per i prelievi, ma l’hacker ha trovato una backdoor attraverso il nostro nodo RPC, di cui ha abusato per ottenere la firma per il validatore Axie DAO”. 

Sky Mavis, società che collabora con il team Ronin, sta ora collaborando a tempo pieno con le forze dell’ordine per recuperare i fondi perduti. E la stessa ha anche informato la community che gli NFT “axie”, come le criptovalute del gioco SLP e AXS, non sono stati compromessi dall’attacco. Tuttavia, prelievi e depositi sono stati congelati. 

Come è successo

I nodi validatori sono una caratteristica delle blockchain proof-of-stake come Ronin, che consumano meno energia rispetto ai sistemi proof-of-work, come Bitcoin ed Ethereum (per ora). I nodi esaminano le nuove transazioni per confermare che i loro input e output corrispondano, e che le firme di autorizzazione siano valide, rifiutando qualsiasi transazione non conforme. 

L’utilizzo di un numero inferiore di nodi è più rapido ed efficiente, ma come mostra l’hacking, può creare rischi per la sicurezza, nel caso in cui la maggior parte dei nodi viene compromessa. E tutto ciò consiste nell’altra faccia della medaglia di un tipo di blockchain descritta come più economica e sostenibile, soprattutto in relazione a Bitcoin.

Secondo Sky Mavis, l’attacco a Ronin è stato possibile anche a causa di una scorciatoia che la società aveva adottato per alleviare un “immenso carico di utenti” sulla sua rete nel novembre 2021. Il sistema è stato interrotto a dicembre, ma i permessi che lo consentivano non sono mai stati revocati. Oltre a compromettere quattro dei nodi, l’hacker li ha sfruttati per ottenere l’accesso a uno gestito dalla Axie DAO, di proprietà della community. E dopo aver compromesso cinque dei nove nodi di convalida, l’attaccante ha potuto scavalcare qualsiasi sistema di sicurezza, e prelevare tutti i fondi desiderati.

X

Vuoi essere sempre sul pezzo?

Iscriviti alla newsletter per ricevere approfondimenti esclusivi e analisi ogni settimana.

Se ti iscrivi c’è un regalo per te!

bitcoin
Bitcoin (BTC) $ 115,696.00
ethereum
Ethereum (ETH) $ 4,479.43
xrp
XRP (XRP) $ 3.02
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 950.31
solana
Solana (SOL) $ 233.40
usd-coin
USDC (USDC) $ 0.999978
dogecoin
Dogecoin (DOGE) $ 0.266087
staked-ether
Lido Staked Ether (STETH) $ 4,474.68
tron
TRON (TRX) $ 0.340356
cardano
Cardano (ADA) $ 0.870487
wrapped-steth
Wrapped stETH (WSTETH) $ 5,433.51
chainlink
Chainlink (LINK) $ 23.03
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,830.99
hyperliquid
Hyperliquid (HYPE) $ 55.19
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 115,566.96
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.57
avalanche-2
Avalanche (AVAX) $ 29.60
figure-heloc
Figure Heloc (FIGR_HELOC) $ 0.994145
stellar
Stellar (XLM) $ 0.384020
wrapped-eeth
Wrapped eETH (WEETH) $ 4,819.60
bitcoin-cash
Bitcoin Cash (BCH) $ 592.13
weth
WETH (WETH) $ 4,483.10
hedera-hashgraph
Hedera (HBAR) $ 0.234860
leo-token
LEO Token (LEO) $ 9.52
litecoin
Litecoin (LTC) $ 114.25
usds
USDS (USDS) $ 0.999597
crypto-com-chain
Cronos (CRO) $ 0.229143
the-open-network
Toncoin (TON) $ 3.08
shiba-inu
Shiba Inu (SHIB) $ 0.000013
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 0.999626
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,710.00
polkadot
Polkadot (DOT) $ 4.18
whitebit
WhiteBIT Coin (WBT) $ 43.49
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
world-liberty-financial
World Liberty Financial (WLFI) $ 0.214875
uniswap
Uniswap (UNI) $ 9.24
monero
Monero (XMR) $ 293.11
mantle
Mantle (MNT) $ 1.64
ethena
Ethena (ENA) $ 0.696878
dai
Dai (DAI) $ 1.00
bitget-token
Bitget Token (BGB) $ 4.93
pepe
Pepe (PEPE) $ 0.000011
aave
Aave (AAVE) $ 293.52
memecore
MemeCore (M) $ 2.39
okb
OKB (OKB) $ 191.05
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 287.60
myx-finance
MYX Finance (MYX) $ 17.95
near
NEAR Protocol (NEAR) $ 2.69