当前位置: 首页 > 科技观察

史上超大的DeFi黑客攻击来袭,洗劫玩家超6亿美元

时间:2023-03-18 13:52:45 科技观察

史上最大规模的DeFi黑客攻击来袭,从他的一部作品中掠夺玩家6亿多美元。《Axie Infinity》于2018年上线,借助区块链游戏和“元界”的火爆,短短三年时间,用户数量从2万猛增至280万。安全、去中心化、高透明度……NFT和加密货币确实有一些传统货币无法比拟的优势。但就是这样一款非常火爆的NFT游戏,最近却成为了一件大事。3月29日,《Axie Infinity》宣布一则重磅消息:“今日早些时候,我们发现RoninNetwork存在安全漏洞,SkyMavis的Ronin验证节点和AxieDAO验证节点被攻破,导致173600个以太坊和2550万个USDC在两次交易中都从RoninBridge丢失了。”声明内容涉及诸多专业术语,但可以用一句话概括:“《Axie Infinity》被黑客攻击,损失了价值6.25亿美元的加密货币。”值得注意的是,这是迄今为止规模最大的DeFi黑客攻击事件。链游领域最严重的安全事件01.6天后才被发现实际上,黑客的攻击早在3月23日就完成了,只是直到最后两天公司才发现一些用户反映游戏内货币无法提取后的问题。.RoninNetwork是越南工作室SkyMavis推出的以太坊侧链,专为《Axie Infinity》处理Axie、土地和物品的所有游戏内市场交易据业内人士透露,上个月,《Axie Infinity》刚刚打破了40亿美元的NFT销售记录,夺得了全球最大NFT游戏的宝座,或许正是因为如此,它才成为了黑客的重点攻击目标。针对此次攻击,相关负责人ior技术专家表示,DeFi是一个开源、无需许可、去中心化的金融系统。其之所以受到攻击,一方面是基于区块链和智能合约技术的双重性。另一方面,其野蛮发展背后对交易风险的无知,导致安全技术逐渐落后。此次攻击的直接影响之一是《Axie Infinity》的相关数字资产价格一落千丈。其中,Ron代币单日下跌22%,AXS下跌约9%。与此同时,去中心化金融体系的安全问题再次被摆上台面。吃亏的玩家们非常愤怒。如果不能保证用户基础资产的安全,NFT和链游就只是一句空话。02.链游还存在很多风险。《Axie Infinity》于2018年推出,是一款所谓的“PlaytoEarn”游戏。也称为“链式游戏”,此类游戏主要涉及购买、交易和出售由不可替代代币(NFT)支持的虚拟资产。根据Skye-MavisGames的数据,《精灵无限游戏》在今年2月的日活跃用户数超过170万。玩家在游戏中收集名为“Axie”的数码宠物,用于战斗。玩家可以出售和交易虚拟宠物以换取数字货币。有的“斧头”价值甚至可达800万元人民币。Ronin目前是AxieInfinity游戏最重要的基础设施。AxieInfinity游戏中的所有可交易资产,包括Axie精灵、土地、SLP、AXS等,都在其上流通。为了实现更高效的交易,Ronin采用PoA(ProofofAuthority)共识机制,使用更少的验证节点(之前为5个)来获得更快的转账速度。根据SkyMavis昨天发布的公告,攻击者通过Ronin的无gasRPC节点发现了一个后门,并通过该后门成功控制了SkyMavis的四个Ronin验证节点和一个由AxieDAO运行的第三方网络。三方验证者,从而完成大量资产的提取。长期以来,业内知名游戏公司和玩家对“Metaverse”和NFT的概念看法不一,但至少育碧对此持开放态度。早在去年12月,育碧就推出了自己的游戏区块链平台“育碧石英(UbisoftQuartz)”。当然,也有人反对NFT。G胖社长也是其中之一,他明确表示不希望Steam平台出现NFT元素。在一次采访中,G胖曾说过这样的话:“大多数谈论元宇宙的人都不知道自己在说什么,而且他们显然没玩过MMO。”比如,他认为“Metaverse”这个概念根本就不是什么新发明。在他看来,有些事情现在谈还为时过早。此前,《Axie Infinity》等NFT游戏以安全着称,很多玩家因为看重游戏的安全性而愿意参与。因为建立在公链上,区块链的分布式结构可以有效抵御黑客攻击,而且公链越活跃,越不容易被黑客篡改,所以很多人认为虚拟资产的安全性很高。但是经过这件事之后,情况就不同了。人们可能会开始重新评估是否有必要继续玩NFT游戏。