Bilgisayar korsanları PlayDapp oyun platformundan 1,79 milyar kripto token bastı


Kripto Hacker

Bilgisayar korsanlarının, PlayDapp ekosisteminde kullanılan bir kripto para birimi olan 1,79 milyardan fazla PLA tokenini basmak ve çalmak için çalıntı bir özel anahtar kullandığına inanılıyor.

PlayDapp, oyunlar içinde değiştirilemez tokenleri (NFT’ler) kullanan ve takas eden, kullanıcıların aracı olmadan çeşitli oyunlar arasında dijital varlıkları satın almasına, satmasına ve ticaretini yapmasına olanak tanıyan, blockchain tabanlı bir platformdur.

9 Şubat 2024’te, yetkisiz bir cüzdan, o zamanlar değeri 36,5 milyon dolar olan 200 milyon PLA jetonunu bastı. Blockchain güvenlik şirketi PeckShield saldırganın sızdırılmış bir özel anahtar kullanma olasılığına dikkat çekti.

PlayDapp, topluluğuna derhal PLA token sözleşmesinin saldırıya uğradığını bildirdi ve derhal harekete geçecekleri konusunda uyardı.

Cıvıldamak

Durum düzeltilene kadar PLA varlıklarını korumak için platform, PlayDapp’ta tutulan tüm (kilitli ve kilidi açılmış) tokenleri yeni, güvenli bir cüzdana aktardı.

PlayDapp ertesi gün hacker’a zincir içi mesajlar göndererek, çalınan sözleşmeleri ve varlıkları 13 Şubat 2024’e kadar iade etmeyi kabul etmeleri halinde 1 milyon dolarlık “beyaz şapka” ödülü teklif etti.

Şirket ayrıca, varlıkları iade etmeyi reddetmeleri halinde FBI’a ve kolluk kuvvetlerine bildirimde bulunmak ve hacker’ı mevcut tüm araçları kullanarak takip etmekle tehdit etti.

Teklif, bilgisayar korsanlarını ikna etmedi; çünkü 12 Şubat 01:01:47 PM +UTC’de, tokenlerin değerine göre 253,9 milyon dolar değerinde 1,59 milyar PLA tokenı bastılar ve toplam tutar 290,4 milyon dolara çıktı. .

Ancak Elliptic’teki kripto para birimi uzmanları, basılan miktarın ihlalden önce dolaşımdaki toplam PLA token sayısını aştığını, dolayısıyla bu tokenların satılabilmeleri için piyasa değerlerinin çok altında satılması gerekeceğini belirtti.

Ne yazık ki, değerdeki bu düşüş meşru PLA token sahiplerini etkileyecek ve PLA’nın fiyatı zaten token başına 0,18 dolardan 0,14 dolara düşecek.

Bu büyük kayıp, PlayDapp’in merkezi olmayan borsalardaki tüm PLA işlemlerinin askıya alınmasını ve tüm PLA tokenlarının likidite havuzlarından çekilmesini talep etmesine neden oldu.

Platform bugün, ihlali azaltmak için para yatırma ve çekme işlemlerini askıya aldığını ve hacker’ın büyük borsalardaki cüzdanlarını dondurduğunu duyurdu.

PLA token sahiplerinden, PlayDapp mevcut anlık görüntüyü kullanarak güvenli bir sisteme geçene kadar işlem yapmaktan kaçınmaları istenir.

Kullanıcıların ayrıca, genellikle bunun gibi büyük güvenlik ihlali olaylarına eşlik eden kimlik avı ve dolandırıcılıklara karşı da dikkatli olmaları önerilir.

Duyuru

Elliptic, PlayDapp ve büyük borsaların çalınan PLA tokenlerinin yayılmasını engellemeye yönelik koordineli eylemlerine rağmen paranın halihazırda çeşitli hesaplara taşındığını ve aklandığını söylüyor.

Şu anda saldırı bilinen herhangi bir tehdit aktörüne atfedilmiyor.

Saldırının büyüklüğü, daha önce kripto oyun platformlarına karşı büyük ihlaller gerçekleştirmekten ve rekor meblağları nakde çevirmekten sorumlu olan “Lazarus Grubu” olarak bilinen Kuzey Koreli bilgisayar korsanlığı topluluğunun ayırt edici özelliklerini taşıyor.

Güncelleme 14.02.23: Hikaye başlığı ve içerik, çalınan paraların 290 milyon dolardan fazla fiyata satılamayacağını açıklığa kavuşturmak için güncellendi.





Source link