Axie Infinity的Ronin网络攻击事件:调查进展与资金追回
Axie Infinity的Ronin网络攻击事件被列为有史以来最大的DeFi黑客攻击之一,但调查人员在缩小损失方面取得了进展:区块链分析公司Chainalysis今天宣布,已经追回了价值超过3000万美元的被盗加密货币。
事件背景与调查进展
Chainalysis在巴塞罗那举行的官方AxieCon活动上公布了这一消息,并同时发布了一篇关于其调查结果的博客文章。根据该公司的说法,Chainalysis能够追踪到这些资金——美国财政部指控这些资金被朝鲜的Lazarus黑客组织窃取——在它们被洗钱并最终发送到中心化交易所的过程中。
据Chainalysis称,执法官员在加密货币到达交易所后成功扣押了这些资金,黑客显然希望将代币兑换成法定货币,然后将其提取。
Ronin网络攻击发生在3月23日,当时从连接Axie Infinity自定义侧链与以太坊主网的桥接器中窃取了173,600 WETH(Wrapped Ethereum)和2550万USDC稳定币。在攻击发生时,这些加密货币的总价值为5.52亿美元,但在近一周后向公众披露时已增长至6.22亿美元。随着5月加密货币市场的崩盘和持续的寒冷行情,被黑客攻击的资金如今仅价值约3.07亿美元。因此,调查人员现已追回了约10%的被盗加密货币。
游戏背景与后续发展
Axie Infinity是一款基于以太坊的怪物对战游戏,迄今为止在NFT交易量方面是最成功的加密游戏——根据CryptoSlam的数据,其交易量超过40亿美元。其中大部分交易发生在2021年为期六个月的热潮期间。
2021年底和今年早些时候,Axie Infinity的NFT和代币价格暴跌,因为该游戏新颖的“玩赚”经济在奖励代币供应过剩和需求疲软的情况下举步维艰。开发商Sky Mavis随后推出了名为Axie Infinity: Origins的改进版游戏,带有免费游戏模式,并对奖励模式进行了调整。
攻击原因与后续措施
Ronin桥接攻击被归咎于去中心化不足,只有九个验证者参与其中——其中五个被Lazarus通过被黑的私钥控制,使该组织能够非法窃取价值数亿美元的加密货币。
Sky Mavis在6月底重新开放了关闭的Ronin桥接器,并为所有个人用户全额退款,尽管在执法部门努力追回资金的同时,Axie DAO金库中仍存在56,000 ETH的缺口。Sky Mavis的一位代表今天向Decrypt确认,所有追回的资金将被重新存入Axie DAO金库。