Contents

3248 ETH robados en el hack del cofundador de Axie Infinity: aquí están los detalles

En la noche del jueves, uno de los fundadores de Axie Infinity experimentó un ciberataque que resultó en la transferencia de una suma sustancial de Ethereum desde su billetera digital y dirigida hacia una criptomoneda oscura conocida como Tornado Cash. Este inquietante suceso fue sacado a la luz por un experto analista de blockchain, que utilizó el puente Ronin para notificar a la comunidad sobre la posible violación de seguridad que involucra a un notable poseedor de activos virtuales.

Se ha informado de una importante violación de la ciberseguridad, en la que personas no autorizadas obtuvieron acceso a un intercambio de criptomonedas y extrajeron ilegalmente aproximadamente 1300 Bitcoins (BTC) y más de 40 millones de USDT (Tether) en tokens basados ​​en Ethereum. Los activos digitales por un valor estimado de 26 millones de dólares se tomaron de esta plataforma en particular.

Casi 10 millones de dólares en fondos robados

Ancella, una plataforma de seguridad web3, fue una de las primeras en informar sobre una aparente falla de seguridad en el Puente Ronin. Durante este incidente, se informa que se transfirieron aproximadamente 2790 ETH y posteriormente se depositaron en una cuenta asociada con Tornado Cash.

Aleksander Larsen, uno de los cofundadores de Sky Mavis, Axie Infinity y Ronin Network, aclaró que ni el puente Ronin ni la cadena se habían visto comprometidos.

El director de operaciones de Axie Infinity ha planteado que, en lugar de una falla de seguridad que afecta al puente, parece ser un caso de una billetera comprometida que resulta en la rápida disipación de los activos, lo que puede describirse como un"retiro de efectivo tornado".

De acuerdo con las observaciones de Larsen, cabe destacar que las finanzas obtenidas ilícitamente en la mayoría de los ciberataques se dirigen habitualmente a servicios de mezcla criptográfica para ofuscar su rastro transaccional y complicar el proceso de seguimiento. Contrariamente a la creencia popular, estas herramientas se diseñan y promueven activamente principalmente como un medio para salvaguardar la privacidad individual.

Tornado Cash, una plataforma de intercambio de activos digitales, ha sido objeto de un mayor escrutinio por parte de las autoridades reguladoras estadounidenses en los últimos tiempos debido a preocupaciones sobre su cumplimiento de las regulaciones contra el lavado de dinero (AML). Específicamente, se enfrentó a sanciones y fue incluido en una lista negra después de que se consideró que no había implementado medidas de cumplimiento adecuadas que monitorearan y controlaran efectivamente las transacciones en su plataforma.

Larsen ha asegurado a la comunidad que el puente Ronin cuenta con características de seguridad"de última generación"y ha sido sometido a numerosas auditorías rigurosas. Además, está diseñado para detener temporalmente las transacciones en caso de retiros inusualmente altos, como medida para protegerse contra posibles violaciones de seguridad.

En respuesta a la pregunta planteada por el estimado cofundador de Sky Mavis, nuestro estimado colega y especialista forense en blockchain, PeckShield, ha sacado a la luz un suceso desafortunado en el que se vulneró una billetera de ballena, lo que resultó en el retiro no autorizado de una suma sustancial de fondos-que ascienden a aproximadamente 3248 Ethereum (ETH), con un valor de mercado actual de aproximadamente $ 9,7 millones de dólares.

#PeckShieldAlertParece que una billetera de ballenas ha sido comprometida, y ~3248$ETH (con un valor de ~$9,7 millones) del#RoninBridge fueron retirados y transferidos a#TornadoCash pic.twitter.com/sRK36BQFDu

– PeckShieldAlert (@PeckShieldAlert) 23 de febrero de 2024

La operación ilícita comprendió más de una docena de maniobras financieras y abarcó la utilización de tres instalaciones de almacenamiento digital distintas. Contrariamente a la creencia popular, parece que ciertos activos monetarios fueron transferidos entre las cuentas ilegales antes de su transferencia final a Tornado Cash, agregando así una capa adicional de complejidad al proceso de seguimiento para los funcionarios encargados de hacer cumplir la ley.

Direcciones personales del cofundador de Axie Infinity pirateadas

Algunos usuarios de X se mostraron escépticos ante la publicación de Larsen y señalaron que, a pesar de que el puente no estaba comprometido, la billetera pirateada parecía estar bajo el control del equipo de Ronin Network.

El cofundador de Axie Infinity, Jeff’Jihoz’Zirlin, reveló recientemente a través de una publicación en su antigua cuenta de Twitter que los activos digitales afectados le pertenecían personalmente y no tenían conexión con la red blockchain de Ronin.

La violación se atribuyó a"credenciales comprometidas", como afirmó Zirlin, y no tenía conexión con las actividades de la empresa desarrolladora detrás de Axie Infinity, Sky Mavis. Además, confirmó que la seguridad de la cadena de bloques Ronin no se vio afectada durante la intrusión.

De hecho, esta mañana ha resultado ser todo un desafío para mí.

Dos de mis direcciones han sido comprometidas.

La infracción se dirige únicamente a mis cuentas individuales y no implica la legitimidad o el funcionamiento de la cadena de bloques Ronin.

Además, es importante tener en cuenta que las claves de cifrado comprometidas en cuestión no están relacionadas con ninguna actividad actual o futura de nuestra empresa, Sky Mavis.

— Jihoz.ron 🦌 (@Jihoz_Axie) 23 de febrero de 2024

El cofundador de Axie Infinity expresó su acuerdo con las declaraciones de Larsen respecto a la seguridad de la cadena, enfatizando la implementación de estrictos protocolos de seguridad para todas las actividades relacionadas. Vale la pena señalar que el precio del token AXS no pareció verse afectado por la reciente noticia de un exploit.

Zirlin aprovechó la oportunidad para transmitir su agradecimiento a quienes ofrecieron su apoyo durante un período difícil. Prometió “seguir avanzando junto a todos y cada uno de ustedes” como parte de un viaje encantador destinado a garantizar “independencia financiera a todos los usuarios en línea, comenzando por los jugadores”.

Recientemente, ha habido una serie de ataques cibernéticos contra personas destacadas dentro de la comunidad blockchain y de criptomonedas. Uno de esos incidentes tuvo lugar el 31 de enero, en el que surgieron informes de una violación de seguridad que involucraba a Ripple Labs y que resultó en el acceso no autorizado a más de 213 millones de unidades de su activo digital nativo, XRP, con un valor de aproximadamente 112,5 millones de dólares. En consecuencia, este desafortunado evento tuvo un impacto adverso temporal en la capitalización de mercado de XRP.

Tras una investigación más exhaustiva, se descubrió que la información personal de uno de los cofundadores de Ripple, Christopher Larsen, se había utilizado para realizar transacciones no autorizadas que resultaron en una pérdida de fondos. Afortunadamente, algunos de estos fondos fueron rastreados hasta su fuente original y posteriormente recuperados gracias a los esfuerzos diligentes del equipo de Binance poco después.

/es/images/3248-eth-stolen-in-axie-infinity-co-founder-hack-here-are-the-details.png

AXS is trading at $7.79 in the hourly chart. Source: AXSUSDT on TradingView.com

Imagen destacada de Unsplash.com, gráfico de Tradingview.com

*️⃣ Enlace fuente: