CIBERDELITOS

Hackearon un videojuego y se llevaron m谩s de 600 millones de d贸lares en criptomonedas

Los聽directivos de la compa帽铆a de juegos聽Axie Infinity confirmaron que los聽atacantes se infiltraron en parte de Ronin, la cadena de bloques subyacente, para cometer la estafa millonaria. En la nota, los detalles de c贸mo lo hicieron.

Delincuentes cibern茅ticos atacaron el videojuego聽Axie Infinity, y se robaron 625 millones de d贸lares en聽criptomonedas.

Seg煤n confirmaron los directivos de la empresa de juegos, el incidente ocurri贸 el mi茅rcoles pasado cuando los atacantes se infiltraron en parte de Ronin, la cadena de bloques subyacente que impulsa el juego.

En un comunicado de prensa, la compa帽铆a inform贸 que el 23 de marzo pasado los nodos de validaci贸n Ronin de Sky Mavis y los nodos de validaci贸n Axie DAO se vieron vulnerados, lo cual gener贸 una importante p茅rdida de fondos.

Pero la empresa se enter贸 de la vulnerabilidad hace apenas unas horas, luego de que un usuario informara que no pod铆a retirar 5.000 ethers usando el puente de la cadena.

La mayor铆a de los fondos hackeados todav铆a est谩 en la billetera del hacker鈥, explicaron los directivos.

驴C贸mo ocurri贸 el robo millonario?

Aunque la empresa todav铆a est谩 investigando el ataque, advirti贸 que los ciberdelincuentes obtuvieron 鈥claves鈥 privadas para retirar fondos digitales.

Seg煤n pudieron reconstruir, las criptomonedas fueron retiradas del puente Ronin en dos transacciones d贸nde el atacante utiliz贸 claves privadas robadas para falsificar los retiros.

"El esquema de la clave del validador est谩 configurado para ser descentralizado, de modo que limite un vector de ataque como este, pero聽el delincuente聽encontr贸 una puerta trasera a trav茅s de nuestro nodo RPC sin gas, del cual abusaron para obtener la firma del validador Axie DAO", detallaron desde la compa帽铆a.

Sabemos la confianza debe ganarse y estamos utilizando todos los recursos a nuestra disposici贸n para implementar las medidas y procesos de seguridad m谩s sofisticados para prevenir futuros ataques鈥, dijeron los directivos de la empresa.

Y a帽adieron:聽鈥Estamos trabajando con funcionarios judiciales, cript贸grafos forenses y nuestros inversores para asegurarnos de que no se pierdan los fondos de los usuarios鈥.

驴De qu茅 se trata el juego?

En Axie Infinity, los jugadores participan en batallas y reciben recompensas que pueden cambiar por criptomonedas o dinero en efectivo.

Para jugar deben comprar m铆nimo tres Axies, que son聽NFT (tokens no fungibles, por sus siglas en ingl茅s)聽y se almacenan en un blockchain o cadena de bloques.

Quien posea Axies los puede comprar, vender o alquilar a otros jugadores. Los propietarios tambi茅n pueden 鈥criarlos鈥 para crear nuevos Axies con m谩s valor.

El juego ya hab铆a estado en el centro de la pol茅mica en el pasado por el dinero que requiere que se desembolse para jugar. A ra铆z de estos reclamos, la compa帽铆a lanz贸 un programa de becas que vincula a jugadores asiduos que carecen de dinero suficiente con otros usuarios que tienen los fondos, pero no tienen la suficiente habilidad o tiempo para dedicarse al juego. De este modo, logran potenciar la participaci贸n de los jugadores.

驴Cu谩les fueron las medidas que tom贸 la empresa despu茅s de enterarse del robo?Nos movimos r谩pidamente para abordar el incidente聽una vez que se supo y estamos tomando medidas activamente para protegernos contra futuros ataques鈥, aseguraron los directivos. Asimismo, para evitar m谩s da帽os a corto plazo, aumentaron el umbral del validador de cinco a ocho. La empresa est谩 en contacto con los equipos de seguridad聽en los principales exchange de cripto. Adem谩s, est谩n migrando los nodos聽que est谩n completamente separados de la聽antigua infraestructura. Detuvieron聽temporalmente聽el puente Ronin聽para garantizar que no queden m谩s vectores de ataque abiertos. Binance tambi茅n deshabilit贸 su puente desde y hacia Ronin para a帽adir otra capa de seguridad.

La compa帽铆a est谩聽trabajando聽con Chainalysis para monitorear los fondos robados. Los directivos de la empresa聽ya se pusieron en contacto con varias agencias gubernamentales聽para garantizar que se identifique a los criminales.
Esta nota habla de: