En résumé
- Un exploit du marché hors chaîne Aury a permis à un attaquant de retirer 600 000 jetons AURY, d’une valeur d’environ 830 000 $.
- Les développeurs d’Aurory ont désactivé leur pont blockchain SyncSpace, qui connecte le jeu à Solana et Arbitrum, en réponse à la vulnérabilité.
- L’exploit a provoqué une baisse de 80 % de la liquidité AURY-USDC sur la bourse Camelot, le prix de l’AURY ayant baissé de 17 %, désormais évalué à environ 690 000 $.
Aurory, un jeu de combat de type Pokémon, a connu dimanche soir une vulnérabilité qui a permis à l’attaquant de retirer environ 600 000 jetons AURY d’une valeur d’environ 830 000 $ au moment de l’attaque.
En fin de compte, les développeurs d’Aurory ont désactivé leur pont blockchain SyncSpace qui connecte le jeu à Solana et au réseau de mise à l’échelle Ethereum Arbitrum.
Le producteur exécutif d’Aurory, Jonathan Campeau, a déclaré Décrypter L’équipe travaille actuellement à la publication d’un correctif global pour ses services backend afin de résoudre le problème.
« Il s’agissait d’une attaque de condition de concurrence sur notre marché hors chaîne », a expliqué Campeau. « L’utilisateur a pu soumettre plusieurs demandes d’achat simultanément, le vendeur a reçu le double du montant et l’acheteur n’a été débité qu’une seule fois. »
L’exploitation du marché a provoqué un baisse de 80 % en liquidité AURY-USDC sur l’échange décentralisé Camelot. Le prix d’AURY est en baisse d’environ 17% depuis dimanche matinselon les données de CoinGecko, ce qui signifie qu’environ 830 000 $ d’AURY volé vaudrait désormais environ 690 000 $ au moment d’écrire ces lignes.
Après être tombé à 0,95 $, le prix d’AURY est remonté à environ 1,15 $.
L’équipe d’Aurory a en outre expliqué sur Twitter que l’exploit du marché permettait à l’exploiteur de retirer des fonds du portefeuille de l’équipe de développeurs d’Aurory et de déplacer les jetons vers Arbitrum. Selon l’étude, aucun fonds d’utilisateur ou NFT n’a été volé et ne sont actuellement pas menacés.
« Avec le lancement de Seekers, nous avons eu beaucoup d’attention sur nous et, malheureusement, de nombreux acteurs malveillants sont également apparus pour tenter de pirater nos systèmes », a déclaré Campeau. Décrypterfaisant référence à la récente extension du jeu Chercheurs de Tokane d’Aurory annoncé le mois dernier.
La plateforme d’Aurory avait déjà été auditée par une société de cybersécurité appelée Ottersec, qui n’a pas détecté le problème, a déclaré Campeau. Décrypter.
« Ce type d’attaque n’est pas à leur portée, me dit-on », a déclaré Campeau.
Décrypter a contacté Ottersec pour commentaires.
Comme de nombreux exploits et attaques cryptographiques, ce qui est arrivé à Aurory aurait pu être évité, a-t-il déclaré. Décrypter le COO de la société de cybersécurité Halborn, David Schwed.
« Si un attaquant était capable d’exploiter le marché, la vulnérabilité était théoriquement détectable et évitable », a soutenu Schwed, ajoutant qu’un audit tiers ne suffisait pas à lui seul pour maintenir des niveaux élevés de sécurité sur la plateforme.
Une fois l’exploit corrigé, l’équipe d’Aurory espère remettre son pont en ligne « dans les prochains jours ».
Cette année, Aurory a continué à développer son écosystème de jeu en prévision de la sortie prochaine de Seekers of Tokane sur Epic Games Store. Bien que l’étude ait été lancée pour la première fois à Solana, étendu à Arbitrum en juillet, en adoptant une approche multi-chaînes des jeux basés sur la blockchain.
Edité par Andrew Hayward
Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.