加密货币领域又传出骇客窃盗事件,最新灾情是骇客从基于 Polygon 的NFT 市集Vulcan Forged 窃取了1.4 亿美元的加密。
Vulcan Forged 平台是运作去中心化交易所和NFT 市集的区块链游戏中心,最大卖点就是「边玩边赚」的游戏。
这个基于Polygon 的平台日前遭骇客入侵,窃取拿到96 个数字货币包的私钥,盗领了约450 万枚Vulcan Forged 的原生代币PYR,这相当于PYR 总共5,000 万枚供应量中的9%。总结而言,这些被窃取的客户发现自己总共损失了1.4 亿美元。
虽然 Vulcan Forged 平台矢言要动用公司财库中的资金让受影响的用户获得完全补偿,而且今天稍早也宣称已经补偿近半数被窃取的资金,但这只是令人失望的安慰。 PYR 代币的价格在过去24 小时内重挫逾30%,从昨天高于32 美元的水准,目前崩跌至约21 美元。
根据Vulcan Forged 执行长Jamie Thomson 的说法,骇客有能力攻击该平台协助自家客户管理的半托管钱包。问题并不出在钱包解决方案提供业者Venly,而是在于Vulcan Forged 平台的一个漏洞。
Jamie Thomson 在该公司社群媒体帐户分享一段影片表示:
情况是某人入侵我们的伺服器,拿到Venly 凭证,并且利用它获得MyForge 用户的私钥。 (MyForge 是一种资产管理工具,能够显示出用户持有的加密和NFT。)
他说:「当然,未来我们将只采用去中心化钱包,以避免发生类似的问题。」
对于一个吸引力不大的游戏体系来说,1.4 亿美元是笔庞大数字。根据Etherscan 的资料,有6,501 个钱包持有PYR 代币,其中包含存放在交易所的钱包。
相较下,另一个曾遭骇客攻击的NFT 游戏Axie Infinity,其原生代币Axie Infinity Shard(AXS)则是存在45,073 个钱包中。由于有大量代币是中心化在相对少数的用户手上,骇客藉由瞄准其中的大户,平均每个钱包窃取了146 万美元。
这次骇客攻击事件也Vulcan Forged 市值重挫,从原本的6.12 亿美元崩跌到目前的3.97 亿美元。
这篇文章区块链游戏、NFT 平台Vulcan Forged 遭骇损失达1.4 亿美元最早出现于区块客。