Hackerangriff

NFT-Spiel Axie Infinity: Hacker stiehlt Kryptowährungen im Wert von über sechs Millionen US-Dollar

06.04.22 23:23 Uhr

NFT-Spiel Axie Infinity: Hacker stiehlt Kryptowährungen im Wert von über sechs Millionen US-Dollar | finanzen.net

Die Ronin-Brücke des beliebten NFT-Spiels Axie Infinity war zuletzt Opfer eines Hackerangriffs. Dabei wurde vor allem Ethereum-Token im Wert von mehr als sechs Millionen US-Dollar entwendet.

Werte in diesem Artikel
Devisen

93.188,0955 EUR -1.163,9024 EUR -1,23%

96.872,9487 USD -915,3292 USD -0,94%

3.261,8021 EUR -43,4962 EUR -1,32%

3.390,7806 USD -34,8960 USD -1,02%

0,8505 EUR -0,0056 EUR -0,66%

0,8842 USD -0,0032 USD -0,36%

1,1757 ADA 0,0077 ADA 0,66%

0,0000 BTC 0,0000 BTC 1,24%

0,0003 ETH 0,0000 ETH 1,34%

1,1310 ADA 0,0041 ADA 0,36%

0,0000 BTC 0,0000 BTC 0,91%

0,0003 ETH 0,0000 ETH 1,03%

• Hacker gelingt Diebstahl von 173.600 Ether sowie 25,5 Millionen US-Dollar
• Angreifer nutzte ein Hintertürchen, um mit gehackten privaten Schlüsseln Abhebungen zu fälschen
• Ronin ergreift Sofortmaßnahmen, um Plattform vor künftigen Angriffen zu schützen

Hacker stehlen 173.600 Ether und 25,5 Millionen US-Dollar

Erst im Februar konnte das beliebte Spiel Axie Infinity einen Rekord beim NFT-Handelsvolumen brechen. Ein Handelsvolumen von mehr als vier Milliarden US-Dollar zählt das Pay-to-earn-Spiel seit dieser Zeit. Nun erlitt das NFT-Spiel mit etwa 2,5 Millionen Spielern täglich ein Millionen-Exploit. Der offizielle Axie Infinity Twitter-Account teilte die Pressemitteilung des Ronin-Netzwerks.

Wie das Ronin-Network am 29. März via Pressemitteilung berichtet, sei es Hackern am 23. März gelungen, ganze 173.600 Einheiten der Kryptowährung Ethereum (rund sechs Millionen US-Dollar) sowie 25,5 Millionen US-Dollar von der Blockchain-Brücke Ronin zu stehlen. Diese wird genutzt, um Transaktionen mit Kryptowährungen durchzuführen, mit denen zum Beispiel Axies gekauft werden können. Entdeckt wurde der Diebstahl, nachdem ein Benutzer gemeldet hatte, dass er keine 5.000 Ethereum von der Brücke abheben konnte.

So gelang den Hackern der Millionen-Exploit

Laut dem Ronin-Netzwerk benutzte der Angreifer gehackte private Schlüssel, um Abhebungen zu fälschen. "Die Sky Mavis' Ronin-Kette besteht derzeit aus 9 Validator-Knoten. Um ein Deposit- oder Withdrawal-Ereignis zu erkennen, werden fünf der neun Validator-Signaturen benötigt. Dem Angreifer gelang es, die Kontrolle über die vier Ronin-Validatoren von Sky Mavis und einen Validator eines Drittanbieters zu erlangen, der von Axie DAO betrieben wird", heißt es in der Erklärung. Das Validator-Schlüsselschema sei zwar dezentralisiert, was Angriffe wie diesen deutlich einschränken würde, der Hacker fand jedoch ein Hintertürchen durch Ronins gasfreien RPC-Knoten, die er missbrauchte, um schließlich die Signatur für den Axie DAO-Validator zu erhalten.

Ist das Ronin-Netzwerk noch sicher?

Nachdem der Hackerangriff bekannt wurde, ergriff das Ronin-Netzwerk eigenen Angaben nach aktiv Maßnahmen, um die Plattform vor zukünftigen Angriffen zu schützen. "Wir wissen, dass man sich Vertrauen verdienen muss, und setzen alle uns zur Verfügung stehenden Ressourcen ein, um die ausgefeiltesten Sicherheitsmaßnahmen und -prozesse einzusetzen, um zukünftige Angriffe zu verhindern." Außerdem arbeite man mit verschiedenen Regierungsbehörden zusammen, um sicherzustellen, dass die Kriminellen vor Gericht gestellt werden.

E. Schmal / Redaktion finanzen.net

Bildquellen: Wit Olszewski / Shutterstock.com, Wit Olszewski / Shutterstock

Nachrichten zu Twitter

Analysen zu Twitter

DatumRatingAnalyst
11.07.2022Twitter HoldJefferies & Company Inc.
17.05.2022Twitter HoldJefferies & Company Inc.
14.04.2022Twitter HoldJefferies & Company Inc.
17.11.2021Twitter SellGoldman Sachs Group Inc.
13.09.2021Twitter SellGoldman Sachs Group Inc.
DatumRatingAnalyst
10.02.2021Twitter overweightJP Morgan Chase & Co.
16.12.2020Twitter overweightJP Morgan Chase & Co.
20.07.2020Twitter buyGoldman Sachs Group Inc.
01.05.2020Twitter buyGoldman Sachs Group Inc.
03.04.2020Twitter buyGoldman Sachs Group Inc.
DatumRatingAnalyst
11.07.2022Twitter HoldJefferies & Company Inc.
17.05.2022Twitter HoldJefferies & Company Inc.
14.04.2022Twitter HoldJefferies & Company Inc.
21.07.2020Twitter HoldDeutsche Bank AG
07.02.2020Twitter HoldJefferies & Company Inc.
DatumRatingAnalyst
17.11.2021Twitter SellGoldman Sachs Group Inc.
13.09.2021Twitter SellGoldman Sachs Group Inc.
26.10.2018Twitter UnderweightBarclays Capital
27.07.2018Twitter SellPivotal Research Group
11.07.2018Twitter ReduceNomura

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Twitter nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"