Toàn cảnh thủ đoạn tinh vi vụ Axie Infinity bị hack bay hơn 600 triệu USD
-
Axie Infinity là tượng đài của giới game blockchain với việc dẫn đầu trào lưu "chơi game kiếm tiền" và có lúc sở hữu tới 2,7 triệu lượt người hoạt động hằng ngày. Tuy nhiên, tượng đài này đã bị "một gậy" đánh sập hồi tháng 3/2022 sau vụ hack cướp số tiền mã hóa giá trị hơn 617 triệu USD ở thời điểm đó.
Theo báo cáo mới nhất từ The Block, chúng ta đã biết điều gì gây ra vụ vi phạm bảo mật tầm cỡ quy mô này có thể xảy ra: một hành vi lừa đảo tinh vi được thiết kế trên mạng xã hội LinkedIn nghe thật giống như "một tập phim của Mr.Robot" đã bị xóa. Mới đây, thông tin chi tiết về cụ hacker tấn công vào blockchain của game NFT phổ biến Axie Infinity đã được công bố. Theo đó, các tin tặc tấn công vào hệ thống của game thông qua tin tuyển dụng việc làm lừa đảo trên LinkedIn. Axie Infinity là tựa game của công ty Sky Mavis do người việc phát triển.
Cụ thể, Cục Điêu tra Liên bang Mỹ (FBI) xác nhận nhóm hacker Lazarus Group của Triều Tiên là thủ phạm tấn công vào Axie Infinity. Thủ đoạn của nhóm hacker này là tạo ra các tin tuyển dụng giả mạo trên LinkedIn nhắm vào nhân viên của Sky Mavis. Sau đó, chúng tiến hành các cuộc phỏng vấn giả và đưa ra một mức lương cực kỳ hào phóng nếu nhân viên chịu bỏ việc ở Sky Mavis sang làm cho chúng.
Cuối cùng, chúng chốt hạ bằng cách gửi file PDF miêu tả offer chính thức. File PDF này chứa mã độc cho nhân viên và khi nhân viên Sky Mavis mở ra hacker sẽ xâm nhập vào máy tính của họ. Tiếp đến, hacker lục tìm trong mạng của Sky Mavis và nắm trong tay bốn trong số chín nút xác thực các giao dịch tài chính trên blockchain Ronin.
Trước đó, Sky Mavis đã tiết lộ rằng hacker đã giành quyền kiểm soát nút xác thực thứ năm từ Axie DAO phi tập trung về mặt lý thuyết nhờ quyết định cho phép Sky Mavis ký các giao dịch trong thời gian đặc biệt từ hồi tháng 11 năm ngoái.
Hacker đã đánh cắp Ethereum và USDC trị giá hơn 617 triệu USD từ mạng cầu nối Ronin của Axie Infinity. Ronin là một side chain phụ được Sky Mavis sử dụng để kết nối mạng Ethereum (nền tảng công nghệ phi tập thể cho phép người dùng chuyển tiền mã hóa thông qua mạng blockchain) với game Axie Infinity nhằm làm cầu nối hoạt động như một cách để chuyển các mã thông báo ERC - 20 giữa chuỗi Ethereum và Ronin.
NPH Sky Mavis đã tiết lộ hacker đã "cao chạy xa bay" với 173,600 Ethereum và 25,5 triệu USDC, tính theo tỷ giá hiện tại số tiền ảo bị đánh cắp với tổng giá trị lên tới khoảng 617 triệu USD - hơn 14,000 tỷ đồng. Đây có thể là vụ hack tiền điện tử lớn nhất trong lịch sử. Trước đó, vụ hack có giá trị lớn nhất là 611 triệu USD bị đánh cắp từ Poly Network hồi tháng 8/2021.
Trong những tháng qua, Sky Mavis đã tập trung nỗ lực để phục hôi lại. Hiện tại họ đã huy động được 150 triệu USD để hoàn tiền cho người chơi và mở lại các giao dịch trên cầu nối Ronin.