لقد اخترقوا لعبة Axie Infinity وأخذوا أكثر من 600 مليون دولار في العملات المشفرة.

تسلل المهاجمون إلى جزء من رونين، blockchain الأساسي

Guardar
Axie Infinity
Axie Infinity

هاجم مجرمو الإنترنت لعبة الفيديو Axie Infinity، وسرقة 625 مليون دولار العملات المشفرة، كما أكد مديرو شركة الألعاب.

وقع الحادث يوم الأربعاء الماضي: تسلل المهاجمون إلى جزء من رونين، blockchain الأساسي الذي يشغل اللعبة.

في بيان صحفي، ذكرت رونين أنه في 23 مارس، تم اختراق عقد التحقق من صحة رونين من Sky Mavis وعقد التحقق من صحة Axie DAO، مما أدى إلى خسارة كبيرة في الأموال.

علمت الشركة عن الثغرة الأمنية قبل بضع ساعات فقط، بعد أن أبلغ أحد المستخدمين أنه لا يمكنه سحب 5000 إيثرات باستخدام جسر السلسلة.

«معظم الأموال المخترقة لا تزال في محفظة القراصنة»، طردت المنظمة في المنشور الذي أصدرت فيه هذا الحادث.

ماذا حدث

لا تزال الشركة تحقق في الهجوم، لكنها حذرت من أن مجرمي الإنترنت حصلوا على «مفاتيح» خاصة لسحب الأموال الرقمية.

كما أوضحوا، تم سحب العملات المشفرة من جسر رونين في معاملتين. استخدم المهاجم مفاتيح خاصة مسروقة لتزوير عمليات السحب.

تم تكوين مخطط مفتاح المدقق ليكون لامركزيًا، بحيث يحد من متجه هجوم مثل هذا، لكن المهاجم وجد بابًا مستترًا من خلال عقدة RPC الخالية من الغاز، والتي أساءوا استخدامها للحصول على توقيع مدقق Axie DAO، كما هو مفصل من الشركة.

وقالوا من الشركة: «نحن نعلم أنه يجب كسب الثقة ونحن نستخدم جميع الموارد المتاحة لنا لتنفيذ الإجراءات والعمليات الأمنية الأكثر تطورا لمنع الهجمات المستقبلية».

وأضافوا: «نحن نعمل مع المسؤولين القضائيين ومستخدمي التشفير الشرعي ومستثمرينا لضمان عدم فقدان أموال المستخدمين».

أكسي إنفينيتي
تم سحب العملات المشفرة من جسر رونين في معاملتين (أكسي إنفينيتي)

ما هي اللعبة؟

في Axie Infinity، يشارك اللاعبون في المعارك ويحصلون على مكافآت يمكنهم استبدالها بالعملات المشفرة أو النقود.

للعب، يجب عليك شراء ما لا يقل عن ثلاثة محاور، وهي NFTs (رموز غير قابلة للاستبدال) ويتم تخزينها على blockchain أو blockchain

يمكن لأي شخص يمتلك Axies شرائها أو بيعها أو تأجيرها للاعبين الآخرين. يمكن لأصحاب المنازل أيضًا «تربيتهم» لإنشاء محاور جديدة بقيمة أكبر.

كانت اللعبة ثمرة الجدل في الماضي حول الأموال التي تتطلب صرفها للعب. نتيجة لهذه الادعاءات، أطلقت الشركة برنامج المنح الدراسية الذي يربط اللاعبين العاديين الذين يفتقرون إلى ما يكفي من المال مع المستخدمين الآخرين الذين لديهم الأموال ولكن ليس لديهم ما يكفي من المهارة أو الوقت لتكريس أنفسهم للعبة. وبهذه الطريقة تمكنوا من تعزيز المشاركة في هذه اللعبة.

ما الخطوات التي اتخذتها الشركة بعد التعرف على هذا الحادث:

1. وقالوا: «تحركنا بسرعة لمعالجة الحادث بمجرد أن أصبح معروفًا، ونحن نتخذ خطوات فعالة لحماية أنفسنا من الهجمات المستقبلية». بالإضافة إلى ذلك، لتجنب المزيد من الضرر على المدى القصير، قاموا بزيادة عتبة المدقق من خمسة إلى ثمانية.

2. الشركة على اتصال بفرق الأمان في بورصات التشفير الرئيسية.

3. يتم ترحيل العقد، وهي منفصلة تمامًا عن بنيتنا التحتية القديمة.

4. لقد أوقفوا جسر رونين مؤقتًا لضمان عدم بقاء المزيد من ناقلات الهجوم مفتوحة. قامت Binance أيضًا بتعطيل جسرها من وإلى Ronin لإضافة طبقة أخرى من الأمان. سيتم إعادة فتح الجسر لاحقًا.

5. إنهم يعملون مع Chainalysis لمراقبة الأموال المسروقة.

6. الشركة على اتصال بالفعل مع العديد من الوكالات الحكومية لضمان التعرف على المجرمين الذين يقفون وراء هذا الهجوم.

استمر في القراءة: