Según han comunicado los responsables de Ronin, una red de blockchain utilizada para apoyar el juego “play-to-earn” Axie Infinity, esta habría sufrido un ataque que permitió el robo de 173.600 criptomonedas Ethereum (equivalentes a alrededor de 590 millones de dólares), además de otros 25.5 millones en la stablecoin USDC.
Desde ESET nos cuentan que este ataque se habría producido el pasado 23 de marzo usando un exploit, atacando y controlando también a cinco de los nueve validadores de la red Ronin. Estos validadores tienen varias funcionalidades, incluyendo la creación de bloques de transferencia y la actualización de las fuentes de datos.
Una vez controlados estos validadores, el atacante pudo transferir fondos desde el bridge de Ronin, siendo estos bridges como mecanismos de software usados para mover fondos entre diferentes cadenas de bloques. El incidente fue descubierto por el desarrollador de Axie Infinity el 29 de marzo, después de que un usuario informase que no podía retirar dinero.
De momento, la gran mayoría de los fondos sustraídos se encuentran localizados en una dirección de Ethereum, aunque el atacante ya ha empezado a mover los fondos a otras direcciones y exchanges.