Злоумышленник WonderHero отчеканил токены игры и смог вывести порядка $300 тыс.
Издатели play-to-earn видеоигры на базе блокчейна WonderHero были вынуждены временно отключить все свои сервисы, поскольку стоимость ее токенов катастрофически снизилась после того, как неизвестный хакер отчеканил токены игры и смог вывести порядка $300 тыс.
Представители WonderHero подтвердили факт кибератаки на свой кроссчейн-мост, позволяющий переводить криптовалюту на одном блокчейне в другой. Злоумышленнику удалось получить подпись и отчеканить 80 млн WND (криптовалюта игры).
По данным CoinMarketCap, после кибератаки стоимость токена WonderHero (WND) снизилась примерно на 50%.
WonderHero – вдохновленная аниме мобильная RPG-игра, действие которой происходит в будущем. Земля загрязнена отходами ядерной войны, и последняя человеческая цивилизация переезжает жить на огромную космическую станцию. Игроки собирают персонажей, оружие и предметы – и все это NFT. Для апгрейда персонажей игроки должны покупать или зарабатывать криптовалюту WND.
Атака произошла спустя всего неделю после того, как хакерам удалось похитить более $600 млн в криптовалюте из кроссчейн-моста другой play-to-earn игры, Axie Infinity. С помощью взломанных закрытых ключей злоумышленники подделали выведение средств. Они проэксплуатировали мост в сети блокчейна Ronin, взаимодействующий с Axie Infinity на базе Ethereum, захватив контроль над большинством узлом его валидатора, который проверяет и одобряет транзакции.
Как пояснил ИБ-эксперт ZenGo Тал Беери (Tal Be’ery), вероятнее всего, хакеры смогли получить доступ к закрытому ключу WonderHero, позволившему им отчеканить новые токены. Определить, каким образом злоумышленники заполучили закрытый ключ, невозможно, но то, что они его заполучили, не вызывает никаких сомнений, заверил Беери.
«Откуда мы знаем, что был украден закрытый ключ? Для того чтобы добавить кого-то как «чеканщика», нужен закрытый ключ для подписания соответствующей транзакции», – пояснил эксперт изданию Motherboard.
Источник: securitylab