Le hack d'Axie Infinity (AXS) était dû à une fausse offre d'emploi

La communauté crypto avait noté une recrudescence des fausses offres d’emploi ces derniers mois, et il semblerait que même les développeurs de Axie Infinity (AXS) n’aient pas été épargnés. C’est apparemment ce qui a conduit au hack de la plateforme en mars dernier, qui avait permis à l’attaquant de repartir avec 540 millions de dollars.

Le hack d'Axie Infinity (AXS) était dû à une fausse offre d'emploi

Une fausse offre d’emploi qui leurre un développeur d’Axie Infinity

Selon des informations rapportées par nos confrères de The Block, les attaquants avaient créé de toutes pièces une fausse entreprise, et contacté un senior engineer de Sky Mavis, l’entreprise qui gère Axie Infinity, sur LinkedIn. L’offre fictive proposait un salaire particulièrement alléchant. Après un processus élaboré, qui consistait en une série d’entretiens et de « tests », la personne avait reçu une offre d’emploi, sous forme de PDF.

C’est ce qui a permis d’installer un spyware qui a permis d’attaquer Ronin, la blockchain sur laquelle est construit Axie Infinity. Les malfaiteurs ont tout d’abord réussi à se saisir de quatre nœuds de validation, un cinquième étant nécessaire pour pouvoir déplacer des fonds. Pour obtenir ce dernier, ils sont passés par la DAO d’Axie Infinity, qui avait été sollicitée pour traiter une quantité de transactions importante.

Les malfaiteurs ont donc pu se saisir du dernier chaînon manquant et conduire leur attaque. La société a perdu 540 millions de dollars dans l’attaque.

? Plus d'info sur Ronin et Axie Infinity

Le livre de Cryptoast pour tout comprendre aux cryptos
Publicité

Une technique malheureusement courante

Plus tard, l’affaire avait été liée au groupe de hackers nord-coréen Lazarus, tristement célèbre pour le nombre d’attaques d’ampleur qu’il a conduites ces dernières années. Or, la firme de sécurité F-Secure avait dès 2020 pointé du doigt ce risque, en mentionnant directement Lazarus et la Corée du Nord.

La personne qui a mené à ce hack ne travaille plus pour Sky Mavis. Reste que cet événement n’a pas dû aider Axie Infinity, qui a vu ses volumes chuter drastiquement, alors que le jeu suscitait par le passé un enthousiasme considérable.

Axie Infinity volume

Volume de transactions d’Axie Infinity

Aujourd’hui, le token AXS d’Axie Infinity s’échange par ailleurs à un cours 90% moins élevé que son record historique. C’est le signe bien sûr du contexte actuel, mais aussi d’un certain essoufflement des Play-to-Earn. L’ancien projet fétiche des amateurs de jeux blockchain parviendra-t-il à redresser la barre ? Cela reste à voir.

💡 Sur le même sujet – Axie Infinity (AXS) change drastiquement son modèle économique pour redresser la barre

Achetez des cryptos facilement avec eToro
Publicité - Votre capital est à risque. D'autres frais s'appliquent. Pour plus d'informations, visitez etoro.com/trading/fees Les CFD sont des instruments complexes et présentent un risque élevé de perdre de l'argent rapidement en raison de l'effet de levier. 61% des comptes d'investisseurs particuliers perdent de l'argent en négociant des CFD avec ce fournisseur. Vous devez savoir si vous comprenez le fonctionnement des CFD et si vous pouvez vous permettre de perdre votre argent. Vous ne perdrez jamais plus que le montant investi dans chaque position. (en savoir plus)

Source : The Block, CryptoSlam!

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin : un portefeuille de l’ère Satoshi se réveille après 15 années de sommeil

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Bitcoin approche de sa limite : Il n'en reste plus que 5 % à miner

Déclaration des wallets auto-hébergés, surveillance des réseaux sociaux... les services fiscaux s'organisent

Déclaration des wallets auto-hébergés, surveillance des réseaux sociaux... les services fiscaux s'organisent

Le minage de Bitcoin devient de moins en moins rentable

Le minage de Bitcoin devient de moins en moins rentable