¿Crees que esto es un juego?
Pues bien, los jugadores de la plataforma Vulcan Forged, un estudio de juegos blockchain que gestiona un intercambio descentralizado y un mercado NFT para complementar sus títulos play-to-earn, quieren desconectarse.
Un hacker se aprovechó de la plataforma basada en Polygon para hacerse con las claves privadas de 96 wallets de criptomonedas y hacerse con unos 4,5 millones de tokens PYR, los tokens nativos de Vulcan Forged en el proceso, el 9% de los 50 millones de suministro. En total, los clientes se encontraron con unos 140 millones de dólares en pérdidas.
Aunque la compañía se ha comprometido a compensar a los usuarios afectados con dinero de su tesorería y ha afirmado hoy que la mitad de los fondos robados ya han sido devueltos, es un consuelo decepcionante. El valor de PYR ha caído más de un 30% en las últimas 24 horas, pasando de los 32 dólares del domingo a menos de 21 dólares en el momento de la publicación.
Según el CEO de la compañía, Jamie Thomson, el hacker pudo atacar los monederos semicustodiados que Vulcan Forged ayudaba a gestionar para sus clientes. El problema no era con su proveedor de soluciones de monedero, Venly, sino una vulnerabilidad de Vulcan Forged.
"Lo que ha ocurrido es que alguien ha explotado nuestros servidores, ha conseguido las credenciales de Venly y las ha utilizado para extraer las claves privadas de los usuarios de MyForge", ha dicho Thomson en un vídeo compartido hoy en las cuentas de redes sociales de la compañía. (MyForge es una herramienta de gestión de activos que muestra las tenencias de cripto y NFT de los usuarios). "En el futuro, por supuesto, no vamos a usar nada más que carteras descentralizadas para no tener que volver a encontrar este problema".
A video message from CEO Jamie Thomson on today’s hack. pic.twitter.com/ivW5EjVrhm
— Vulcan Forged (@VulcanForged) December 13, 2021
Los 140 millones de dólares son una suma enorme para un sistema de juego con poca tracción. Según Etherscan, hay 6.501 monederos -incluidos los de las exchanges- que poseen PYR. En comparación, los tokens Axie Infinity Shard se encuentran en 45.073 carteras. Dada la alta concentración de tokens entre un número relativamente reducido de usuarios, el hacker pudo robar una media de 1,46 millones de dólares por monedero al dirigirse a las ballenas de la comunidad.
El ataque ha hecho que la capitalización de mercado de Vulcan Forged pase de 612 millones de dólares el domingo a 397 millones de dólares en la actualidad.