Criptovalute, maxi furto da 600 milioni ai danni di Axie Infinity

Un attacco hacker ha sottratto al bridge di Ronin, blockchain del popolare gioco Axie Infinity, l'equivalente di oltre 600 milioni di dollari in Etheurem e USDC (Stable Coin indicizzati al dollaro americano). "Stiamo lavorando con gli inquirenti, con crittografi forensi e con i nostri investitori per assicurare che ogni fondo sarร recuperato o rimborsato", hanno affermato gli sviluppatori.
Indice dei contenuti
I numeri della truffa
La vittima del furto รจ Axie Infinity, un videogioco basato sugli NFT - Non Fungible Token -, oggetti digitali unici la cui proprietร รจ certificata tramite blockchain. In un tweet di Ronin Network pubblicato ieri, i gestori hanno comunicato che il bridge di Ronin e Katana Dex sono stati congelati dopo che un hacker ha rubato 173.600 Ethereum e 25,5 milioni di USD Coin, per un controvalore di oltre 600 milioni di dollari. Ad oggi, questo rappresenta il secondo maggiore furto nel mondo cripto, dopo quello causato alla blockchain Poly Network lo scorso agosto 2021. L'hacking di Ronin รจ avvenuto poco dopo l'assalto al bridge Wormhole, che ha generato perdite per oltre 300 milioni di dollari, rimborsati da uno degli sponsor, Jump Crypto.
Ancor piรน grave, l'attacco รจ avvenuto il 23 marzo ma รจ stato scoperto solo ieri, dopo la segnalazione di un utente che non รจ riuscito a prelevare 5.000 ETH dal bridge. Il prezzo di RON, un token utilizzato sulla blockchain di Ronin, ha perso il 22% del suo valore, dopo la divulgazione dell'hacking. AXS, un token utilizzato in Axie Infinity, รจ sceso fino all'11%, secondo CoinMarketCap.
Come l'hacker รจ riuscito nel suo intento
"Il furto รจ avvenuto a seguito dell'hacking dei nodi validatori del ponte Ronin", ha affermato Tom Robinson, fondatore della blockchain Elliptic. L'hacker, secondo i gestori di Ronin, avrebbe utilizzato delle chiavi crittografiche private per falsificare i trasferimenti da e verso la blockchain, drenando i fondi dal bridge in sole due tranche.
La chain Ronin, di Sky Mavis, รจ attualmente gestita da nove nodi validatori ed รจ regolata da un sistema c.d. proof-of-stake. Con questo sistema รจ possibile effettuare transazioni in maniera piรน rapida ed efficiente con un numero limitato di nodi validatori, aumentando i rischi sul fronte della sicurezza. Sono infatti necessarie cinque firme per effettuare un'operazione. L'assalitore sarebbe entrato in possesso di cinque chiavi private: quattro validatori appartenenti a Sky Mavisย e uno di terze parti, gestito dalla DAO (Decentralized Autonomous Organization, cioรจ organizzazione autonoma decentralizzata) di Axie.
In particolare, l'hacker ha sfruttato una modalitร istituita a novembre 2021 da parte di Ronin per "distribuire transazioni gratuite" e favorire l'ingresso di nuovi giocatori in Axie Infinity, a causa di un'elevata domanda. Sebbene un mese dopo tale modalitร sia cessata, l'accesso alla whitelist non era ancora stato revocato.
Gli hacking ai bridge possono compromettere l'intero sistema di app decentralizzate, chiamate dapps (Decentralized Applications). Un bridge in genere prende l'ETH di un utente e lo inserisce in uno smart contract e conferisce all'utente una quantitร equivalente di "Ether incapsulato", che puรฒ essere impiegato su una blockchain non Ethereum, come Ronin, per investire in dapps. Se l'ETH sottostante viene sottratto illecitamente, l'Ether incapsulato non ha piรน valore e le dapps, con i loro utenti, finiscono per incorrere in perdite enormi.
Le mosse di Ronin
A seguito di questo avvenimento, Ronin ha affermato in suo post su Twitter che aumenterร il numero di validatori necessari per effettuare transazioni sul bridge da cinque a otto su nove e "amplierร il set di validatori nel tempo, su una sequenza temporale accelerata". Ronin ha anche detto di essere in contatto con un exchange di criptovalute e con la blockchain Chainalysis per monitorare il movimento dei fondi rubati. Ronin sta lavorando con le forze dell'ordine per smascherare il ladro e rimpossessarsi dei fondi sottratti e che "tutti i token AXS, RON e SLP su Ronin sono al sicuro in questo momentoโ.
La Finestra sui Mercati
Tutte le mattine la newsletter con le idee di investimento!


