A través del juego Axie Infinity, un hacker logó robar poco más de 600 millones de dólares desde el pasado 23 de marzo; sin embargo, el desarrollador de videojuegos, Sky Mavis, notó la acción hasta el martes.
Un comunicado emitido por la empresa indicó que los nodos de validación Ronin de Sky Mavis y los de Axie se vieron comprometidos, lo que dio como resultado el robo de 173 mil 600 criptomonedas de Ethereum y 25.5 millones de dólares, los cuales fueron drenados en dos transacciones.
“Nos movimos rápidamente para abordar el incidente una vez que se supo y estamos tomando medidas activamente para protegernos contra futuros ataques. Para evitar más daños a corto plazo, hemos aumentado el umbral del validador de cinco a ocho. Estamos en contacto con los equipos de seguridad en los principales intercambios y nos pondremos en contacto con todos en los próximos días”, señala el comunicado.
El atacante utilizó claves privadas pirateadas para lograr falsificar retiros, por lo que descubrieron el ataque hasta la mañana del martes 29 de marzo, después de un informe de un usuario diciendo que no podía retirar 5 mil criptomonedas Etherum del puente.
Mientras se realizan las investigaciones, las transacciones de habilitación del puente Ronin y Katana Dex han sido detenidas, por lo que los jugadores con fondos almacenados en la red no podrán acceder a su dinero en este momento.
“El puente se abrirá en una fecha posterior una vez que estemos seguros de que no se pueden drenar fondos”, informó Sky Mavis.
Finalmente, señalaron que se encuentran trabajando con funcionarios encargados de hacer cumplir la ley, así como con criptógrafos forenses y aseguraron que todos los fondos se recuperarán o, de ser el caso, serán reembolsados.
“Estamos en el proceso de realizar una investigación exhaustiva; trabajando con Chainalysis para monitorear los fondos robados y Crowdstrike para manejar el análisis forense y la configuración de herramientas de vigilancia. Si bien las investigaciones están en curso, en este momento estamos seguros de que se trató de una violación externa” informó Sky Mavis en un comunicado.