Nền tảng trò chơi tiền điện tử PlayDapp đã mất số token trị giá 290 triệu đô la trong hai lần khai thác trong suốt bốn ngày, trong đó kẻ tấn công đã bỏ qua “phần thưởng mũ trắng” trị giá 1 triệu đô la để trả lại số tiền bị đánh cắp.
Đăng ngày 13 tháng 2024 năm 11 lúc 24:XNUMX chiều EST.
Nền tảng trò chơi tiền điện tử PlayDapp có trụ sở tại Hàn Quốc đã mất số tiền trị giá hàng triệu đô la trong một loạt vụ khai thác mà các nhà nghiên cứu bảo mật blockchain tin rằng đó là kết quả của một sự xâm phạm khóa riêng tư.
Lần khai thác đầu tiên diễn ra vào ngày 9 tháng 200, khi một ví trái phép đúc 36 triệu token PLA trị giá XNUMX triệu USD vào thời điểm đó. Công ty bảo mật chuỗi khối PeckShield lưu ý rằng việc khai thác dường như là kết quả của việc rò rỉ khóa riêng.
Hi @playdapp_io, bạn có thể muốn xem qua.
Mới 200m $PLA mã thông báo vừa mới được đúc. Có vẻ như đây là một vụ rò rỉ khóa riêng và công cụ đúc tiền mới vừa được thêm vào trong tx sau: https://t.co/tyxDksNwSt pic.twitter.com/SkjZsTjtdQ
- PeckShield Inc. (@peckshield) 9 Tháng hai, 2024
“Hợp đồng mã thông báo PLA đã bị tấn công và các mã thông báo PLA bổ sung đã được phát hành. Chúng tôi hiểu mức độ nghiêm trọng của tình huống này và đảm bảo với bạn rằng chúng tôi đang hành động ngay lập tức”, nhóm PlayDapp đã viết trong một bài đăng X ngay sau đó.
PLA là mã thông báo gốc của nền tảng PlayDapp, hoạt động như mã thông báo chính để xử lý các giao dịch và được thanh toán cho các nhà phát triển trò chơi khi họ mua hàng trong trò chơi.
Sau khi khai thác, PlayDapp đã gửi cho hacker một tin nhắn trực tuyến yêu cầu trả lại số tiền bị đánh cắp trước ngày 13 tháng 1 để đổi lấy “phần thưởng mũ trắng” trị giá XNUMX triệu đô la.
Tuy nhiên, kẻ khai thác đã đào thêm 1.59 tỷ token PLA vào ngày 12 tháng 253.9, trị giá XNUMX triệu USD vào thời điểm đó.
“Những token này đã bắt đầu được rửa – được gửi đến các sàn giao dịch tài sản mã hóa và các tài khoản khác,” đã viết công ty bảo mật blockchain Elliptic trong một bài đăng trên blog.
Elliptic lưu ý rằng tổng nguồn cung token PLA đang lưu hành là 577 triệu trước cuộc tấn công, có nghĩa là kẻ khai thác có thể gặp khó khăn khi bán 1.8 tỷ token mới được tạo ra với giá gần với giá trị thị trường của chúng trước khi xảy ra vụ hack.
PlayDapp kể từ đó đã tạm dừng hợp đồng thông minh PLA và yêu cầu người dùng tạm dừng các giao dịch trước khi có ảnh chụp nhanh để di chuyển theo kế hoạch. Nền tảng này cũng cho biết họ đang làm việc với các sàn giao dịch tiền điện tử, các công ty pháp y blockchain và cơ quan thực thi pháp luật để giảm thiểu thiệt hại.
Chúng tôi yêu cầu tạm dừng giao dịch vì chúng tôi sẽ sớm tiến hành di chuyển dựa trên ảnh chụp nhanh.
- PlayDapp (@playdapp_io) 13 Tháng hai, 2024
Giá trị của PLA đã giảm 15% trong bảy ngày qua xuống mức thấp 0.1394 USD tại thời điểm viết bài.
- Phân phối nội dung và PR được hỗ trợ bởi SEO. Được khuếch đại ngay hôm nay.
- PlatoData.Network Vertical Generative Ai. Trao quyền cho chính mình. Truy cập Tại đây.
- PlatoAiStream. Thông minh Web3. Kiến thức khuếch đại. Truy cập Tại đây.
- Trung tâmESG. Than đá, công nghệ sạch, Năng lượng, Môi trường Hệ mặt trời, Quản lý chất thải. Truy cập Tại đây.
- PlatoSức khỏe. Tình báo thử nghiệm lâm sàng và công nghệ sinh học. Truy cập Tại đây.
- nguồn: https://unchainedcrypto.com/playdapp-loses-290-million-in-exploit-after-private-key-exposed/