Wessel Kersting Wessel Kersting
09/07/2022 07:00 2 min. leestijd
Bijgewerkt op 09/07/2022 07:00

Hoe hackers de grootste crypto diefstal ooit pleegden met een nep vacature

icon-altcoins
Altcoin nieuws
XRP en DOGE stijgen sterkst in top 10, Axie Infinity stijgt zelfs 40%

Foto: Vladimir Kazakov/Shutterstock

Ronin, de op Ethereum (ETH) gebouwde sidechain waar Axie Infinity (AXS) op draait, raakte in maart $540 miljoen kwijt door een slim opgezette hack. Uiteindelijk bleek dat de Noord-Koreaanse bende Lazarus achter de grootste hack ooit uit de crypto-wereld zat. Het was echter nog onbekend hoe de hackers het enorme bedrag hadden gestolen, maar daar is nu meer informatie over uitgekomen.

Worldcoin onthult nieuw Ethereum netwerk voor ‘echte mensen’
  • icon-altcoins
    Altcoin nieuws

Hoe wisten de hacker het geld te stelen?

Uit twee anonieme bronnen blijkt dat de hackers een senior engineer bij Axie Infinity hadden benaderd met een nep vacature. De vacature werd zogenaamd aangeboden via LinkedIn, maar het bedrijf bestond helemaal niet.

Deze werknemer was zelfs door meerdere sollicitatierondes gegaan voordat de senior engineer werd ‘aangenomen’. Deze persoon kreeg een prachtige baan aangeboden met erg goede voorwaardes.

Dit aanbod bleek achteraf natuurlijk nep te zijn. De werknemer kreeg het aanbod in de vorm van een PDF document die hij moest downloaden. Op het moment dat hij het bestand had gedownload, had hij ook een virus gedownload waarmee de hackers in het systeem van Ronin konden komen.

Vanuit het systeem van Ronin konden de hackers hun aanval plegen. Dit deden zij door vier van de negen validators op het Ronin netwerk over te nemen, waardoor ze slechts èèn validator te kort kwamen voor de totale controle over het netwerk.

Advertentie

De vijfde validator

Toch wisten de hackers uiteindelijk ook de vijfde validator over te nemen via de Axie Decentralized Autonomous Organization (DAO). Dit kwam doordat Sky Mavis, de ontwikkelaar van Axie Infinity, extra rechten kreeg om transacties goed te kunnen keuren.

“De Axie DAO heeft Sky Mavis op de toelatingslijst geplaatst om namens haar verschillende transacties te ondertekenen. Dit werd stopgezet in december 2021, maar de toegang tot de toelatingslijst werd niet ingetrokken. Zodra de hackers toegang kreeg tot Sky Mavis-systemen, konden ze de handtekening krijgen van de Axie DAO-validator.”

Aldus Sky Mavis in een blogpost. Dit was de laatste stap die de hackers nodig hadden om het geld te stelen en de inbraak een succes te maken.

Deel dit artikel
Wessel Kersting

Wessel is altijd al geïnteresseerd geweest in de economie en kwam in 2016 in aanraking met Bitcoin. Hij deed ook in dat jaar zijn eerste crypto-investering. Met zijn achtergrond in boekhouding en beleggen houdt Wessel zich bezig met fundamentele, gedrags- en technische analyses, hypes, trends en natuurlijk het nieuws omtrent blockchain-technologie en cryptocurrencies.

Net binnen
Trending
Crypto update: solana en polkadot schitteren met grote stijgingen
Nieuwe cryptomunt ontploft en stijgt met 35.000% in 1 minuut
Crypto miljonair ziet vermogen in één nacht verdampen door crash
Crypto miljonair ziet vermogen in één nacht verdampen door crash
Bitcoin koerssignalen suggereren uitbraak naar $50.000
Nieuwe crypto stijgt 12.000% na listing, handelaren happen toe
Bitcoin koers maakt opmerkelijke crash, cryptomarkt hard onderuit
Bitcoin koers maakt opmerkelijke crash, cryptomarkt hard onderuit
Crypto ontbijt: Bitcoin kosten dalen, miners kiezen AI, FTX verkoopt solana
Bitcoin whale ontwaakt na 14 jaar met 90.000.000% winst vlak voor halving
Advertentie
Advertentie