Le jeu blockchain basé sur le réseau Solana Aurorary, inspiré de Pokémon, a subi une attaque de pirate informatique qui lui a coûté 830 000 $ US en tokens natifs. En d’autres termes, environ 4 millions de reais au taux de change actuel du reais. L’attaque en question s’est produite le 17 décembre et impliquait l’exploitation d’un pont.
Selon une annonce de l’équipe derrière le jeu axé sur le web3, à cette date, le « point final d’achat » d’Aurora Marketplace a été compromis par le pirate informatique. Cela a permis à l’attaquant d’augmenter son solde de jetons AURY sur SyncSpace – le « système d’inventaire hybride en chaîne/hors chaîne » d’Aurory qui facilite également le pontage des actifs entre Solana et Arbitrum.
Au total, le hacker a réussi à siphonner 600 000 AURY, d’une valeur de 830 000 dollars à l’époque, d’un portefeuille contrôlé par l’équipe d’Aurory. Il a ensuite transféré les jetons volés au réseau Arbitrum pour les vendre via l’échange décentralisé peu connu Camelot.
En réponse à l’attaque, Aurora a désactivé SyncSpace pour corriger la vulnérabilité. De plus, il a utilisé son teneur de marché pour racheter tous les AURY volés. La liquidité du pool AURY/USDC sur Camelot a chuté de 80 % par rapport à 1,5 million de dollars au milieu de l’incident.
« L’explorateur n’a plus d’AURY à vendre », a tweeté Aurory. «Nous avons rapidement réagi pour absorber la pression de vente grâce à notre teneur de marché et au rééquilibrage de notre pool.»
Jeu Attaque sur Aurora
L’équipe du jeu a également souligné qu’aucun actif utilisateur n’a été affecté et qu’il n’y a aucune menace de pertes supplémentaires. Le jeton AURY a chuté de 20 % peu de temps après l’exploit, selon les données de CoinGecko.
Cependant, le prix de l’actif a réussi à se redresser et a augmenté de plus de 17 % au cours des dernières 24 heures. Au moment de la rédaction de cet article, AURY coûte 1,25 $.
Enfin, l’équipe d’Aurory a déclaré qu’elle restaurerait la fonctionnalité SyncSwap « dans les prochains jours » une fois la vulnérabilité entièrement corrigée. L’exploit s’est produit bien qu’Aurory ait précédemment engagé Ottersec, une société de sécurité Web3, pour l’audit du code.
Les ponts entre chaînes se sont avérés être un risque répandu dans l’écosystème web3. Selon Rekt, quatre des cinq principaux exploits de DeFi ciblaient les ponts, Ronin, Poly Network, BNB Bridge et Wormhole perdant plus de 2,1 milliards de dollars d’actifs combinés.