30 marzo, 2022

HACKERS ROBARON EL JUEGO AXIE INFINITY

Por Ruben Dario Lozano Gomez

Los Hackers atacaron el videojuego Axie Infinity, y se robaron USD 625 millones en criptomonedas, según confirmaron los directivos de la compañía de juegos.

El incidente ocurrió el miércoles pasado: los atacantes se infiltraron en parte de Ronin, la cadena de bloques subyacente que impulsa el juego.

En una nota de prensa, Ronin informó que el 23 de marzo los nodos de validación Ronin de Sky Mavis y los nodos de validación Axie DAO se vieron vulnerados, lo cual generó una importante pérdida de fondos.

La compañía se enteró de la vulnerabilidad hace apenas unas horas, luego de que un usuario informara que no podía retirar 5.000 ethers usando el puente de la cadena.

“La mayoría de los fondos hackeados todavía está en la billetera del hacker”, expiló la organización en la publicación en la cual dio a conocer este incidente.

La empresa todavía está investigando el ataque, pero advirtió que los ciberdelincuentes obtuvieron “claves” privadas para retirar fondos digitales.

Según explicaron, las criptomonedas fueron retiradas del puente Ronin en dos transacciones. El atacante usó claves privadas robadas para falsificar los retiros.

El esquema de la clave del validador está configurado para ser descentralizado, de modo que limite un vector de ataque como este, pero el atacante encontró una puerta trasera a través de nuestro nodo RPC sin gas, del cual abusaron para obtener la firma del validador Axie DAO, según detallaron desde la compañía.

“Sabemos la confianza debe ganarse y estamos utilizando todos los recursos a nuestra disposición para implementar las medidas y procesos de seguridad más sofisticados para prevenir futuros ataques”, dijeron desde la compañía.

Y añadieron: “Estamos trabajando con funcionarios judiciales, criptógrafos forenses y nuestros inversores para asegurarnos de que no se pierdan los fondos de los usuarios”.

Ruben Dario Lozano Gomez ✅

Por: Escritor Ruben Dario Lozano Gomez
Mas noticias en : Mi sitio web
Otra web: htpps://rubendalo.com/