Vào 22:00 ngày 29/03, Ronin Network (RON), mạng nhánh (side-chain) kết nối trực tiếp đến Ethereum của Axie Infinity đã bị hacker tấn công vào vào phần cầu nối (bridge). Theo thông báo chính thức từ tài khoản Twitter của Robin, cuộc tấn công đã làm tất thoát 173.600 ETH và 25,5 triệu USDC.
Với giá ETH tại thời điểm hiện tại đang rơi vào khoảng 3.400 USD, các hacker đã chiếm đoạt tổng cộng 622 triệu USD từ Ronin, số tiền này tương đương với 14,225 nghìn tỷ đồng. Cho đến nay, đây là sự cố bảo mật nghiêm trọng nhất trong lịch sử ngành crypto. Con số này đã “bất đắc dĩ” đánh bại con số thiệt hại 611 triệu USD trong vụ Poly Network xảy ra vào năm 2021.
Tài khoản Twitter cũng thông báo đã cho dừng hoạt động cầu nối Ronin và sàn DEX Katana để tiến hành điều tra.
Tuy nhiên, cuộc tấn công đã bắt đầu từ ngày 23/3. Các hacker đã tiến hành tấn công nhắm vào các nút (node) xác thực trên mạng Ronin, để thực hiện được một giao dịch trên Ronin, người dùng cần được sự đồng thuận của 5 nút (có tổng cộng 9 nút xác thực). Tuy nhiên, vụ việc chỉ phát giác vào sáng ngày 29/3 khi lượng người dùng báo cáo về việc không thể rút tiền từ Ronin tăng đột biến.
Hiện tại, Sky Mavis, công ty chủ quản của Ronin và Axie Infinity đã nâng mức xác thực nạp – rút lên 8/9 nút và bắt đầu liên hệ với bộ phận bảo mật của các sàn giao dịch lớn nhằm truy vết dòng tiền. Phần lớn số tiền bị đánh cắp hiện tại vẫn đang nằm yên trong ví của hacker.
Ngay sau khi thông báo về cuộc tấn công được công bố, các loại tiền mã hoá được phát hành bởi Sky Mavis đã “tuột dốc không phạnh”. Có thể thấy AXS, token chính của Axie Infinity đã giảm 6,5% về mức 63,41 USD, trong khi đó, token RON của Ronin đã rơi thẳng xuống mức 1,83 USD, mất gần 25% giá trị.
CABO Teams tổng hợp