建立在 Polygon 公链上的区块链游戏项目 Vulcan Forged 13 日遭遇骇客攻击,96 个加密货币钱包私钥外洩,骇客窃取价值 1.4 亿美元的加密货币。为了挽回声誉, Vulcan Forged 官方决定动用公司财库,让受害用户获得全额补偿。
基于 Polygon 区块链的区块链游戏项目 Vulcan Forged 13 日遭遇骇客攻击,骇客窃取了 96 个加密货币钱包私钥,盗走约 450 万颗 Vulcan Forged 原生代币 PYR,佔 PYR 总供应量 5,000 万颗中的 9%,导致高达 1.4 亿美元的损失。
建立在 Polygon 区块链上的 Vulcan Forged 目前推出超过 6 种区块链游戏,一个去中心化交易所,以及一个非同质化代币(NFT)市场。
Vulcan Forged 官方 13 日在推特上指出,除了 PYR 被盗,一些用户的以太币(ETH)、Polygon(MATIC)也同样被盗,并公布骇客的钱包地址是“0x48ad05a3B73c9E7fAC5918857687d6A11d2c73B1”。
在骇客攻击发生后,为挽回声誉,Vulcan Forged 官方 13 日下午 4 时宣布,将对受害用户进行全额补偿:
现在的进展方向:
1. PYR 将从今天开始从项目金库发送给用户,以取代被盗资金。
2. 所有的发展都在继续,永远都会。
3. 市场和基础设施将转向去中心化钱包。
4. 没有目标改变。请使用 Discord 获取更新资讯。
到了 13 日下午 8 时,Vulcan Forged 官方宣布,已补偿绝大部分被盗钱包:
更新:大部分 PYR 已从公司金库退还给受影响的钱包。
我们已经隔离了从所有 CEX 交易所窃取的代币,我们正在努力识别足迹,一个 100% 去中心化的解决方案,或许是这方面的一线曙光,所有开发将继续进行。
到了 14 日早上 7 时,Vulcan Forged 官方宣布,几乎所有钱包已获得保障:
所有 My Forge 钱包都已得到保护。只有少数需要 PYR 回来,新钱包系统的预计上线时间:2 天。 一旦事情得到解决,我们将进行回购和销毁。 我们正变得更强大、更安全,这是宝贵的一课。
币价未有起色
据 Tradingview 数据,在骇客事件发生后,PYR 币价 13 日暴跌逾 30%,跌至 21 美元低点,而儘管 Vulcan Forged 官方迅速作出全额补偿的举措,币价仍未有起色,至截稿前报 21.38 美元,近 24 小时跌幅 2.2%。
对于一个不在市场顶部的游戏体系而言,1.4 亿美元是笔庞大数字。根据 Etherscan 数据,至截稿前,有 6,493 个钱包持有 PYR 代币;相较之下,作为现下最热门链游项目之一的 Axie Infinity 代币 AXS 拥有高达 45,147 个钱包持有者。
被骇原因
针对被骇原因,Vulcan Forged 执行长 Jamie Thomson 14 日在推特上透过影片表示,骇客之所以有能力攻击Vulcan Forged 协助自家客户管理的半託管钱包,问题并非源于钱包解决方案提供商 Venly,而是源于 Vulcan Forged 平台的一个漏洞。
Jamie Thomson 表示:
发生的事情是,某人骇入我们的伺服器,拿到 Venly 的凭证,并且利用它获得 MyForge 用户的私钥。(MyForge 是种资产管理工具,可以显示用户持有的加密货币和 NFT)。当然,展望未来,我们将只使用去中心化钱包,因此我们再也不会遇到这个问题。