Velká kryptoměnová loupež! Lidé přišli o více než 13 miliard Kč

Blockchainový projekt Ronin v úterý uvedl, že hackeři z jeho systémů ukradli kryptoměny ETH a USDC v hodnotě téměř 615 milionů dolarů (cca 13,5 miliardy Kč). Jde tak o jednu z největších kryptoměnových loupeží v historii.

Projekt uvedl, že neznámí hackeři 23. března ukradli přibližně 173 600 tokenů ETH a 25,5 milionu tokenů USD Coin. Podle současného směnného kurzu mají ukradené prostředky hodnotu 615 milionů USD, v době útoku však měly hodnotu přibližně 540 milionů USD.

Vzhledem k teoretické anonymitě je technologie blockchain atraktivním cílem pro kyberzločince. Riziko dopadení je relativně nízké, naopak zisky vysoké. Proto už řadu let sledujeme, jak hackeři násobí svou snahu a zkouší zneužívat zranitelnosti jednotlivých projektů blockchainového ekosystému.

Obrázek: Velká kryptoměnová loupež! Lidé přišli o více než 13 miliard Kč

Ronin je blockchainem pro hry na principu play-to-earn. Foto: Se souhlasem Ronin

Zanedbání decentralizace hackerům pomohlo

Blockchain je ze své podstaty decentralizovaná technologie, proto je mimořádně obtížné zneužít základní funkce. Organizace ale nemohou polevit v ostražitosti. Tak velká síť jako Ronin, kterou využíval Sky Mavis, vývojář hry Axe Infinity, měla pouze devět validátorů, přičemž obvyklý je výrazně vyšší počet. Kompromitací pouhých pěti z nich se útočníkům podařilo provést jednu z největších kryptoměnových krádeží historie.

Validační uzly byly hacknuty ve středu 23. března, ale společnost Sky Mavis uvedla, že narušení zjistila až téměř o týden později, v úterý 29. března. Útočníci použili hacknuté soukromé klíče a částku přesahující 600 milionů dolarů převedli ve dvou transakcích,“ říká Petr Kadrmas, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

Ačkoliv často dochází ke krádežím kryptoměn z nezabezpečených peněženek a burz, samotná síť Bitcoinu zůstává neprolomena. Vděčí za to tisícům decentralizovaných uzlů po celém světě. To je i rozdíl oproti projektům typu Ronin. Jak koupit bitcoiny v ČR?

Kryptoměny hackery lákají

Kryptoměnová odnož společnosti Jump Trading minulý měsíc uvedla, že kryptoměnové platformě Wormhole vrátila více než 320 milionů dolarů poté, co byla tato decentralizovaná finanční stránka zasažena jednou z největších kryptoměnových loupeží v historii.

Obrázek: Velká kryptoměnová loupež! Lidé přišli o více než 13 miliard Kč

Hackeři útočí na kryptoměnové projekty kvůli vidině složitě dohledatelného lupu. Foto: Pixabay

Loni v srpnu hackeři, kteří stojí za jednou z největších loupeží digitálních mincí v historii, vrátili téměř všech více než 610 milionů dolarů, které ukradli z DeFi stránek Poly Network. V roce 2018 byly z tokijské platformy Coincheck ukradeny tokeny v hodnotě přibližně 530 milionů dolarů. Mt. Gox, další japonská burza, zkrachovala v roce 2014 poté, co hackeři ukradli kryptoměny v hodnotě půl miliardy dolarů. Dnes by měly hodnotu přes 40 miliard USD.

Zdroje: CheckPoint, Reuters

Obrázek: Na první pohled nezastavitelný vývoj umělé inteligence může zarazit nedostatek vody a elektřiny
Na první pohled nezastavitelný vývoj umělé inteligence může zarazit nedostatek vody a elektřiny
Obrázek: AI v rukou generace Z: Čeští studenti vymysleli brýle pro nevidomé a interaktivní čtečku knih
AI v rukou generace Z: Čeští studenti vymysleli brýle pro nevidomé a interaktivní čtečku knih
Obrázek: Vědci vyvinuli natahovací solární panel. Napnutím lze zvětšit jeho plochu o polovinu
Vědci vyvinuli natahovací solární panel. Napnutím lze zvětšit jeho plochu o polovinu
Obrázek: Klein Vision AirCar: Cesta létajícím vozem původem ze Slovenska je futuristickým zážitkem
Klein Vision AirCar: Cesta létajícím vozem původem ze Slovenska je futuristickým zážitkem
Obrázek: Konzole PlayStation 5 má skrytý internetový prohlížeč. Jak ho najít a spustit?
Konzole PlayStation 5 má skrytý internetový prohlížeč. Jak ho najít a spustit?
Obrázek: Tvrdí cizí lidé, že jim volalo vaše číslo? Poradíme, jak poznat podvodný spoofing
Tvrdí cizí lidé, že jim volalo vaše číslo? Poradíme, jak poznat podvodný spoofing
Obrázek: Podvodníci mohou volat z vašeho telefonního čísla i čísla banky. Proč operátoři nezasáhnou?
Podvodníci mohou volat z vašeho telefonního čísla i čísla banky. Proč operátoři nezasáhnou?
Obrázek: Máte doma nefunkční GPS lokátor od Invoxia? Nyní bude v ČR opět fungovat
Máte doma nefunkční GPS lokátor od Invoxia? Nyní bude v ČR opět fungovat