Private keys 96 รายการจากเกม crypto “Vulcan Forged” ถูกขโมย และทำให้ผู้โจมตีสามารถดูดเงินไปได้กว่า $140 ล้าน (4,600 ล้านบาท) ในสกุลเงินดิจิทัล
Vulcan Forged นำเสนอกิจกรรม crypto ที่หลากหลาย โดยส่วนใหญ่เป็นสตูดิโอเกมซึ่งมีเกมที่ใช้บล็อกเชน 6 เกม แต่ก็มีตลาด NFT และ decentralized exchange ซึ่งผู้ใช้สามารถแลกเปลี่ยนโทเค็น PYR ได้
เมื่อมีคนลงทะเบียนบัญชีกับ Vulcan Forged แพลตฟอร์มก็จะสร้างชุดกระเป๋าเงินบล็อคเชนสำหรับพวกเขาบนบล็อคเชน Ethereum, Polygon และ VeChain ซึ่งแพลตฟอร์มจะเก็บ Private keys แทนพวกเขา แทนที่จะให้ผู้ใช้จัดการ Private keys ของตนเอง
Vulcan Forged มีการทำงานร่วมกับผู้ให้บริการจัดการกระเป๋า Venly (เดิมชื่อ Arkane Network) เพื่อสร้างกระเป๋าเงิน โดยทาง Venly ได้ออกมากล่าวว่า “เซิร์ฟเวอร์หรือโซลูชันของ Venly ไม่ได้ถูกบุกรุก และทีม Venly กำลังช่วยเหลือทีม Vulcan Forged ด้วยการวิเคราะห์ข้อมูลเพื่อช่วยให้พวกเขาเข้าใจและกู้คืนจากเหตุการณ์ที่โชคร้ายนี้ การประกาศอย่างเป็นทางการจะตามมาในไม่ช้า” Tim Dierckxens ซีอีโอของ Venly กล่าว
กระเป๋าเงิน 96 ใบที่ได้รับผลกระทบ มี 4.5 ล้าน PYR คิดเป็นมูลค่า 140 ล้านดอลลาร์ ณ เวลาที่โจมตี และนั่นคือ 9% ของอุปทานโทเค็นทั้งหมดของโครงการ ตามข้อมูล CoinGecko และ 23.7% ของอุปทานหมุนเวียน ขณะที่ทรัพย์สินอื่น ๆ รวมถึง ETH และ Polygon (MATIC) ที่อาจถูกขโมยไปเช่นกัน
หลังจากค้นพบช่องโหว่ — แต่ก่อนที่จะมีการประกาศ — Vulcan Forged บอกกับชุมชนของตนให้ถอนเงินออกจาก liquidity pools ใน decentralized exchanges โดยสิ่งนี้จะทำให้ผู้โจมตีถอนเงินได้ยากขึ้น
อย่างไรก็ตาม ผู้โจมตีได้ขาย PYR จำนวนมากไปเป็น ETH โดยใช้การขายโทเค็นในจำนวนเล็กน้อยหลาย ๆ ครั้ง แต่พวกเขาก็ยังคงมีอีก 2 ล้าน PYR (ปัจจุบันมีมูลค่า 47 ล้านดอลลาร์) ในกระเป๋าเงิน
Vulcan Forged กล่าวว่าคลังของโครงการจะส่งโทเค็น PYR และ LAVA ของ PYR และ Vulcan Forged ให้กับผู้ที่ได้รับผลกระทบ ซึ่งพวกเขาจะต้องตั้งค่าบัญชีด้วย MetaMask และใครก็ตามที่ถูกขโมย ETH หรือ MATIC จะได้รับจำนวนเงินที่เท่ากันใน PYR ซึ่งจนถึงตอนนี้ เงินกว่าครึ่งหนึ่งได้รับการชดใช้คืนแล้ว
We will send emails out to all Vulcan wallets affected today to get a metamask address from you.
— Vulcan Forged (@VulcanForged) December 13, 2021
We’ll replace your PYR and LAVA from our treasury.
We are removing the semi custodial solution from the entire Vulcan ecosystem.
Please give us today to get our heads around this.
“เราได้ติดต่อเว็บเทรดทั้งหมดให้ขึ้นบัญชีดำที่อยู่นั้น และดูเหมือนว่าเจ้าของกระเป๋าเงินอาจมีการทำ KYC ในเว็บเทรดที่เราติดต่อด้วย” ทวีตของ Vulcan Forged ระบุ
We have contacted all exchanges to blacklist that address. It also seems the wallet owner may have KYCd on an exchange we’re now in contact with.
— Vulcan Forged (@VulcanForged) December 13, 2021