Aleksander Leonard Larsen, Giám đốc điều hành Sky Mavis – công ty đứng sau game Axie Infinity, “giả định” vài món tiền sẽ được khôi phục trong 2 năm tiếp theo. “2 năm với Axie là khoảng thời gian tốt để có thêm thông tin. Chúng tôi sẽ chơi một ván dài”, ông nói trong một cuộc phỏng vấn.
Sky Mavis đang làm việc với một số nhà hành pháp để định vị và khôi phục token – hầu hết là Ether – bị hacker lấy đi hồi cuối tháng 3 từ một “cầu nối” blockchain Ronin cho phép người chơi chuyển tiền ra vào thế giới ảo.
(Ảnh: Bloomberg) |
Ngoài huy động 150 triệu USD từ nhà đầu tư, Sky Mavis cũng trích 450 triệu USD để bảo đảm hoàn tiền cho tất cả tiền mã hóa bị mất. Tình hình tài chính của công ty vẫn ổn định, có khoảng 1,5 tỷ USD tiền mã hóa trong ngân khố của Axie Infinity. Người chơi trả phí để mua và đúc các nhân vật NFT trong game. Sky Mavis cho biết, sẽ không dùng đến tiền trong ngân khố để hoàn trả cho game thủ.
Sky Mavis cũng ký thỏa thuận với Binance để cho phép game thủ gửi và rút tiền mã hóa, ngay cả khi cầu nối Ronin bị đình chỉ. Để chống đỡ tốt hơn trước các vụ tấn công tương lai, số lượng các node xác thực cần để rút tiền từ cầu nối đã tăng từ 9 lên 21.
Dữ liệu blockchain cho thấy số token Ether bị đánh cắp được gửi sang các ví Ethereum rồi một số lại chuyển sang Tornado Cash, dịch vụ giúp người dùng ngụy trang các giao dịch. Công nghệ của Tornado phá vỡ liên kết giữa địa chỉ người gửi và người nhận trong blockchain Ethereum.
Theo nhà điều tra Rishav Rai của Merkle Science, rất hiếm khi có thể khôi phục hoàn toàn số tiền bị đánh cắp trong các vụ tấn công lớn. Song, khi một vụ hack lớn bị phát hiện, thủ phạm cũng rất khó để tẩu tán những gì lấy được.
Các mixer như Tornado không đủ sức xử lý khối lượng giao dịch lớn như vậy, chưa kể việc chuyển token qua các sàn giao dịch và ví khác nhau không chỉ tốn kém mà còn tốn thời gian, đặc biệt dễ “rút dây động rừng”, ông Rai cho hay.
Trong vụ Axie Infinity, hacker chiếm quyền điều khiển của 5 máy tính đóng vai trò như node xác thực, lấy đi 173.600 Ether và 25,5 triệu token USDC, tổng trị giá hơn 600 triệu USD. Theo ông Larsen, chúng đã nhắm vào một nhân viên của Sky Mavis. Công ty không nghi ngờ có nội gián tiếp tay cho vụ tấn công.
Bloomberg đưa tin, Axie Infinity đã mất người dùng trước khi vụ tấn công xảy ra. Dữ liệu tuần kết thúc ngày 28/3 chỉ ra số người chơi giảm khoảng 45% so với đỉnh ghi nhận tháng 11/2021, xuống 1,48 triệu. Ông Larsen nói đó là do giá trị phần thưởng của game giảm mạnh, khiến những người chơi tham gia chủ yếu để kiếm tiền hụt hẫng.
“Sự cố này chắc chắn sẽ ảnh hưởng đến chúng tôi trong thời gian dài. Chúng tôi cảm thấy như không đáp ứng kỳ vọng của người dùng và cần phải xây dựng lại niềm tin. Song, tôi nghĩ nó giống như một bài học và bảo mật sẽ là ưu tiên từ nay về sau”, Giám đốc điều hành Sky Mavis cho biết.
Du Lam (Theo Bloomberg)