Vào tối ngày 29/03, cầu nối Ronin của Axie Infinity đã bị hacker tấn công, gây thiệt hại hơn 622 triệu USD, gây chấn động ngành tiền mã hóa.

Theo thông tin đăng lúc 10:30 PM ngày 29/03, Ronin Network (RON), cầu nối sidechain đến Ethereum của game Axie Infinity, đã bị hacker tấn công vào cầu nối cross-chain, khiến mất 173.600 ETH và 25,5 triệu USDC.
Với giá ETH tại thời điểm viết bài là 3.435 USD, hacker đã lấy đi hơn 622 triệu USD từ Ronin, trở thành sự cố bảo mật nghiêm trọng nhất ngành tiền mã hóa, vượt qua con số 611 triệu USD của Poly Network vào năm 2021. Giá ETH sau đó giảm mạnh xuống 3.368 USD.
Axie Infinity thông báo đã tạm ngừng hoạt động của cầu nối Ronin và sàn DEX Katana.
Vào ngày 23/03, 4 node của Sky Mavis (công ty phát triển Axie Infinity) và 1 node của Axie DAO trên mạng Ronin đã bị xâm nhập, gây thiệt hại 137.600 ETH và 25,5 triệu USDC chỉ qua 2 giao dịch. Hiện có 9 node Ronin đang hoạt động và cần sự chấp thuận của 5/9 node để thực hiện giao dịch, đây là cách hacker tấn công thành công.
Sự việc được phát hiện vào sáng 29/03 khi người dùng gặp khó khăn khi rút tiền từ cầu nối Ronin.
Axie Infinity đã nâng yêu cầu phê duyệt giao dịch lên mức 8/9 node và phối hợp với các sàn lớn để truy tìm dấu vết của dòng tiền.
Phần lớn số tiền bị lấy cắp, bao gồm 175.913 ETH, vẫn đang nằm trong ví của hacker.

Một phần số tiền, cụ thể là 1.220 ETH, đã được chuyển đến sàn FTX. CEO Sam Bankman-Fried xác nhận thông tin này và cam kết hỗ trợ Ronin.
Theo các chuyên gia bảo mật của SlowMist và PeckShield, hacker đã chuyển 3.751 ETH lên các sàn Huobi và Crypto.com. Ngoài ra, số tiền dùng để thực hiện vụ tấn công có nguồn gốc từ Binance. Các sàn trên cam kết hỗ trợ truy tìm dòng tiền. 25,5 triệu USDC bị lấy cắp cũng đã được chuyển đổi sang ETH thông qua Multichain.
Giá token AXS của Axie Infinity giảm mạnh 6,5% xuống còn 63,41 USD. Trong khi đó, giá token RON của Ronin giảm 25%, chỉ còn 1,83 USD.


Đây là một thất bại lớn đối với Axie Infinity, đặc biệt khi tựa game blockchain này đang chuẩn bị ra mắt phiên bản mới mang tên Axie Infinity: Origin.
Vụ tấn công cầu nối lớn thứ 2 trong năm 2022, sau vụ Wormhole của Solana (325 triệu USD). Nhà sáng lập Ethereum Vitalik Buterin đã cảnh báo về những rủi ro của các cầu nối vào tháng 2.

Bài viết của Mytour
