Ronin ist die Sidechain des beliebten Krypto-Videospiels Axie Infinity. Der Brücke, die Ronin mit der Ethereum-Blockchain verbindet, wurden über 620 Millionen US-Dollar in Ether entwendet. Dabei handelt es sich um den schwerwiegendsten DeFi-Hack überhaupt, die Gelder sind weiterhin im Besitz des Hackers.
Die Ethereum-basierte Sidechain für das Blockchain-Spiel Axie Infinity Ronin wurde um über 620 Millionen US-Dollar in Ether (ETH) und USD Coin (USDC) gehackt. Laut einer offiziellen Erklärung benutzte der Angreifer kompromittierte Private Keys des Sky Mavis Teams, um in zwei Transaktionen Abhebungen von der Ronin-Brücke zu erbeuten. Der Angriff wurde erst eine Woche später entdeckt, als es einem Nutzer nicht gelang, 5'000 Ether abzuheben. Hierbei handelt es sich um den grössten Hack in der Geschichte des dezentralen Finanzwesens (DeFi) und stellt sogar den Diebstahl von 611 Millionen Dollar aus dem Poly Network im letzten Jahr in den Schatten.
Über 620 Millionen Dollar Beute
Laut dem Blogbeitrag besteht die Ronin-Sidechain aus neun Validierungsknoten. Fünf der neun Validierungssignaturen sind erforderlich, um eine Einzahlung oder Abhebung aus dem Ronin-Netzwerk auf die Ethereum-Blockchain zu verarbeiten. Dies sollte verhindern, dass eine zentrale Partei die Kontrolle über alle Nutzergelder hat. Jedoch gelang es dem Angreifer, die Kontrolle über die vier Ronin-Validatoren vom Entwicklerteam Sky Mavis und den Validator des Axie DAOs zu übernehmen. Diese befanden sich scheinbar alle im selben System, zu dem der Hacker Zugriff erlangen konnte.
Insgesamt erbeutete der Hacker 173'600 ETH und 25.5 Millionen USDC, welche zum Zeitpunkt der Erstellung dieses Artikels einem Wert von mehr als 620 Millionen Dollar entsprechen. Einige Millionen Dollar wurden seither aus der Wallet-Adresse des Angreifers verschoben, unter anderem an zentralisierte Börsen wie FTX und Binance.
Ronin-Börse wird gestoppt
Unterdessen wurde die Ronin Brücke und die dezentrale Börse (DEX) Katana gestoppt, um den Weg für die Ermittlungen zu ebnen. Der Schöpfer von Axie Infinity, Sky Mavis, arbeitet jetzt mit Strafverfolgungsbehörden, forensischen Kryptographen und den Investoren zusammen, um sicherzustellen, dass alle Gelder zurückerhalten oder erstattet werden.
"Wir arbeiten direkt mit verschiedenen Regierungsbehörden zusammen, um sicherzustellen, dass die Kriminellen vor Gericht gestellt werden. Wir sind dabei, mit den Interessenvertretern von Axie Infinity / Sky Mavis zu besprechen, wie wir am besten vorgehen und sicherstellen, dass keine Nutzergelder verloren gehen. Sky Mavis ist gekommen um zu bleiben und wir werden weiter expandieren." - Blogpost Sky Mavis