Министерство финансов США и ФБР обвинило северокорейскую хакерскую команду Lazarus во взломе Axie Infinity и похищении валюты Ethereum и стейблкоинов USDC на сумму $625 млн. Считается, что это самая крупная кража за 13-летнюю историю развития крипторынка.
Чтобы осуществить похищение, злоумышленники взломали блокчейн-мост Ronin, который использовался для осуществления транзакций криптовалюты.
Взлом произошел еще 23 марта, но о краже стало известно только 29 марта. Один из пользователей не смог вывести 5 тысяч ETH – оказалось, что его кошелек опустел.
Хакеры получили доступ к аккаунту одного из ведущих разработчиков. Это позволило одобрить транзакции в обход системы безопасности и спокойно вывести средства.
Правоохранительные ведомства США проводят расследование, а блокчейн-мост Ronin пока остается отключенным.
Axie Infinity – игра из набирающей популярность категории play-to-earn (играй и зарабатывай). Геймеры могут создавать цифровых NFT-персонажей, устраивать между ними бои, делать ставки и получать за свои действия криптовалюту.
2021 год был одним из самых успешных для северокорейских хакеров. По подсчетам экспертов они смогли похитить около $400 млн. Если учесть, что ВВП Северной Кореи составляет около $20 млрд, то «улов» хакеров составил 2% от этой суммы.