区块链游戏平台遭遇重大黑客攻击
Vulcan Forged平台遭受严重安全漏洞
你以为这只是一场游戏?对于Vulcan Forged平台的玩家们来说,他们现在只想退出登录。这家区块链游戏工作室运营着一个去中心化交易所和NFT市场,以支持其"边玩边赚"的游戏模式。然而,最近一名黑客利用基于Polygon的平台漏洞,获取了96个加密钱包的私钥,并在此过程中窃取了约450万枚Vulcan Forged的原生PYR代币,占其5000万总供应量的9%。总体而言,用户损失高达1.4亿美元。
公司回应与市场反应
尽管公司承诺将使用其资金库资金来补偿受影响的用户,并在早些时候声称已经偿还了一半的被盗资金,但这仍是一个令人失望的安慰。在过去24小时内,PYR的价值下跌了超过30%,从周日的32美元以上跌至发布时的21美元以下。
安全漏洞的根源
据公司CEO Jamie Thomson称,黑客能够攻击Vulcan Forged为其客户管理的半托管钱包。问题并非出在其钱包解决方案提供商Venly身上,而是Vulcan Forged本身存在的一个漏洞。Thomson在公司社交媒体账户上分享的一段视频中表示:"发生的事情是有人利用了我们的服务器,获取了Venly的凭证,并用它来提取MyForge用户的私钥。"(MyForge是一个展示用户加密和NFT持有情况的资产管理工具。)"未来,我们当然只会使用去中心化钱包,这样我们就再也不会遇到这个问题了。"
行业影响与反思
对于一个影响力较小的游戏系统来说,1.4亿美元是一个巨大的数字。根据Etherscan的数据,持有PYR的钱包(包括交易所的钱包)共有6,501个。相比之下,Axie Infinity的代币存在于45,073个钱包中。鉴于代币在相对较少的用户中高度集中,黑客通过针对社区中的"鲸鱼"用户,平均每个钱包窃取了146万美元。这次攻击使Vulcan Forged的市值从周日的6.12亿美元降至今天的3.97亿美元。
这一事件再次凸显了区块链游戏平台在安全性方面的挑战,也提醒着行业参与者需要加强安全措施,以保护用户资产和数据的安全。