Foto: Makoto_Honda/Shutterstock
Aurory (AURY), een Pokémon-achtig spel op het Solana (SOL) netwerk, was afgelopen weekend het doelwit van een hacker.
Via een kwetsbaarheid in de programmeercode van Aurory kon de hacker bijna $1 miljoen aan crypto stelen, melden de ontwikkelaars van het project.
Just a few hours ago, our team detected unusual activity on our marketplace. After quickly investigating, we discovered that a bad actor was able to exploit our marketplace’s buy endpoint, allowing them to increase their $AURY balance in SyncSpace. This allowed them to withdraw…
— Aurory (@AuroryProject) December 17, 2023
$830.000 crypto gestolen via blockchain brug op Solana en Ethereum
De ontwikkelaars leggen uit dat de hacker via de kwetsbaarheid zijn AURY saldo kon verhogen op SyncSpace.
SyncSpace is een zogenaamde blockchain brug die het spel verbindt met het Solana netwerk en Arbitrum (ARB), een schalingsnetwerk op Ethereum (ETH).
Via SyncSpace kunnen gebruikers met één enkele transactie items wisselen tussen on-chain en off-chain. Hiermee kunnen spelers in-game items en andere activa verplaatsen naar de blockchain.
De hacker had vervolgens maar liefst 600.000 AURY tokens opgenomen via Arbitrum en had direct alle tokens verkocht op de markt. De dief heeft het volledige bedrag kunnen liquideren, melden de ontwikkelaars.
De hacker heeft de gestolen crypto verkocht voor in totaal ongeveer 830.000 dollar oftewel 758.300 euro.
Het incident zorgt ervoor dat het team van Aurory noodgedwongen de Syncspace brug heeft uitgezet.
Liquiditeit keldert, AURY token crasht en herstelt
De aanval heeft er ook voor gezorgd dat de liquiditeit van de token op de Camelot decentralized crypto exchange (DEX) met maar liefst 80% is afgenomen, meldt 1 ATH.Studio.
🕹️ #Solana’s Aurory gaming ecosystem suffers a major breach, causing an 80% plunge in AURY-USDC pool liquidity on Camelot #DEX.📉 The exploit reportedly hit Aurory’s SyncSpace bridge on Arbitrum.#CryptoNews #ARB pic.twitter.com/5pLVJF5Lws
— 1ATH.Studio (@1ATHStudio) December 18, 2023
Ook de prijs van de AURY token maakte even een flinke duik. De koers dook zondagavond van $1,42 naar $0,83, een daling van bijna 42%.
In de afgelopen 24 uur maakte AURY echter een sterk herstel en de koers komt op het moment van schrijven weer uit op $1,25.
Het Aurory team meldt daarnaast dat er geen geld, crypto of NFT’s van gebruikers gestolen zijn. De SyncSpace brug zou “binnen enkele dagen” weer online moeten komen, meldt het project.
Ondertussen is het team bezig met het terugkopen van alle gestolen tokens, meldt marketing manager Tim op Twitter.
Some tokens belonging to the team were stolen and instantly sold, we’ve been buying back the tokens as we’re investigating what happened
— Tim | (@droowgs) December 17, 2023