Nhóm hacker Triều Tiên xâm nhập và đánh cắp 625 triệu USD của Axie Infinity bằng cách nào?

Nhóm hacker Triều Tiên đã hack Axie Infinity chỉ bằng một file PDF xin việc giả mạo?

Sky Mavis đã mở lại cầu nối Ronin,  sau khi công ty do người Việt sáng lập bị hack và thất thoát 625 triệu USD vào tháng 3/2022. 

Ronin Bridge là do Sky Mavis tạo ra được liên kết với tựa game Axie Infinity, cho phép người chơi chuyển mã thông báo ERC-20 từ Ronin Chain sang Ethereum Mainnet. Ba tháng sau vụ hack, Sky Mavis đã thông báo vào ngày 28 tháng 6 rằng Ronin Bridge trở lại trực tuyến với thiết kế mới và được cải tiến. 

Xem thêm: Mạng Ronin của Axie Infinity bị tấn công, hơn 600 triệu USD "không cánh mà bay"

 

Cầu nối Ronin bị tấn công bằng cách nào? 

Hack cầu Ronin là một trong những vụ hack lớn nhất trong thế giới tiền ảo. Theo chính phủ Mỹ, một nhóm hacker có trụ sở tại Triều Tiên có tên là Lazarus là thủ phạm cho vụ hack thế kỷ này. 

Nhóm hacker Triều Tiên xâm nhập và đánh cắp 625 triệu USD của Axie Infinity bằng cách nào?

Theo như trang The Block, một kỹ sư tại Axie Infinity đã vô tình thấy một quảng cáo tuyển dụng giả mạo và anh đang có ý định ứng tuyển.

Ngoài ra, các nhân viên tại Axie Infinity đã bị một công ty giả mạo tiếp cận để mời gọi ứng tuyển. “Công ty giả mạo” đã thực hiện nhiều cuộc phỏng vấn và cuối cùng đã chấp nhận tuyển được một số người trong số họ - nhân viên được chọn đã được mời làm việc với mức lương cực kỳ hậu hĩnh nếu chấp nhận từ bỏ công việc của mình hiện tại ở Sky Mavis.

Khi công ty “giả mạo” trên gửi cho họ một file PDF được miêu tả là offer chính thức, các nhân viên Sky Mavis đã tải xuống bản PDF đó. Thật không may là bản PDF chứa phần mềm theo dõi đã xâm nhập vào hệ thống của Ronin. Ngay sau khi nhân viên mở file PDF, phần mềm theo dõi đã lấy đi 4 trong số 9 trình xác thực giao dịch trong Ronin - khiến họ mất toàn quyền kiểm soát trong việc xác thực giao dịch.

Nhóm hacker Triều Tiên xâm nhập và đánh cắp 625 triệu USD của Axie Infinity bằng cách nào? 2

Xem thêm: FBI cáo buộc nhóm hacker khét tiếng của Triều Tiên đứng sau vụ tấn công Axie Infinity

Để hoàn thành vụ trộm thế kỷ, nhóm hacker này đã giành quyền kiểm soát nút thứ năm từ DAO của Axie.

Đại điện Ronin sau khi bị tấn công đã chia sẻ:

“Hacker đã có được quyền kiểm soát năm trong số chín khóa riêng của trình xác thực - 4 trình xác thực Sky Mavis và 1 Axie DAO - để thực hiện việc rút  hoặc gửi tiền. Điều này dẫn đến 173.600 Ethereum và 25,5 triệu USDC được rút khỏi cầu Ronin trong hai giao dịch ”

Một tháng sau vụ hack, Sky Mavis đã tăng các nút xác thực từ 9 lên 11. Sau đó, công ty đã chia sẻ trong một bài đăng trên blog rằng họ có kế hoạch tăng số lượng lên 100. 

Axie Infinity đã chứng kiến ​lượng người chơi tăng vào tháng 11 năm ngoái - 2,7 triệu người dùng hoạt động và khối lượng giao dịch hàng tuần là 214 triệu USD (chỉ dành cho NFT trong trò chơi). Nhưng kể từ khi vụ hack xảy ra, tựa game đã chứng kiến lượng người chơi giảm mạnh. 

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Jujutsu Kaisen Modulo: Gege hé lộ vai trò mới của Yuji Itadori

Jujutsu Kaisen Modulo: Gege hé lộ vai trò mới của Yuji Itadori

YcontentGấu Hồng

Jujutsu Kaisen Modulo hé lộ vai trò mới của Yuji Itadori, khiến người hâm mộ bất ngờ khi nhân vật này vẫn giữ vai trò biểu tượng dù không còn ở trung tâm câu chuyện. Xuất hiện chớp nhoáng ngay từ chương đầu, Yuji được nhắc đến như một huyền thoại, mở ra khả năng anh sẽ trở lại trong vai trò dẫn dắt thế hệ pháp sư mới.

Giải trí
Jujutsu Kaisen Modulo chap 3: Hé lộ sức mạnh của Vua Simurian

Jujutsu Kaisen Modulo chap 3: Hé lộ sức mạnh của Vua Simurian

YcontentGấu Hồng

Jujutsu Kaisen Modulo chap 3 hứa hẹn mang đến nhiều cao trào mới khi Tsurugi đối đầu Cross và sức mạnh khủng khiếp của loài Simurian dần lộ diện. Trong lúc hiểm họa ngoài hành tinh ngày càng cận kề, Yuka và Tsurugi phải buộc mình trưởng thành để gánh vác vận mệnh nhân loại. Fan chắc chắn sẽ không thể bỏ lỡ những diễn biến căng thẳng sắp tới.

Giải trí
Anime xuất sắc nhất 2025 đã lộ diện – và không phải Solo Leveling

Anime xuất sắc nhất 2025 đã lộ diện – và không phải Solo Leveling

YcontentGấu Hồng

Anime năm 2025 chứng kiến sự bùng nổ của Solo Leveling với hàng loạt giải thưởng danh giá, nhưng Takopi’s Original Sin mới là cái tên gây bất ngờ khi lập kỷ lục chưa từng có. Cuộc tranh luận giữa hai bộ anime đình đám này đang khiến cộng đồng fan sôi sục, hứa hẹn còn kéo dài đến cuối năm.

Giải trí
Lên đầu trang