Aurory (AURY), un juego similar a Pokémon en la red Solana (SOL), fue blanco de un hacker el pasado fin de semana.
A través de una vulnerabilidad en el código de programación de Aurory, el hacker pudo robar criptomonedas por valor de casi un millón de dólares, informan los desarrolladores del proyecto.
Just a few hours ago, our team detected unusual activity on our marketplace. After quickly investigating, we discovered that a bad actor was able to exploit our marketplace’s buy endpoint, allowing them to increase their $AURY balance in SyncSpace. This allowed them to withdraw…
— Aurory (@AuroryProject) December 17, 2023
Roban $830.000 en crypto a través de un puente blockchain en Solana y Ethereum
Los desarrolladores explican que el hacker pudo aumentar su saldo de AURY en SyncSpace a través de la vulnerabilidad.
SyncSpace es un llamado puente blockchain que conecta el juego a la red Solana y Arbitrum (ARB), una red de escalado en Ethereum (ETH).
A través de SyncSpace, los usuarios pueden cambiar objetos entre on-chain y off-chain con una sola transacción. Esto permite a los jugadores trasladar objetos del juego y otros activos a la blockchain.
El pirata informático había retirado entonces nada menos que 600.000 tokens AURY a través de Arbitrum y había vendido inmediatamente todos los tokens en el mercado. El ladrón pudo liquidar toda la cantidad, informan los desarrolladores.
El hacker vendió la criptomoneda robada por un total de unos $830.000, o 758.300€.
El incidente ha obligado al equipo de Aurory a apagar el puente Syncspace.
La liquidez se desploma, el token AURY cae y se recupera
El ataque también provocó que la liquidez del token en el decentralized crypto exchange Camelot (DEX) se desplomara hasta un 80%, informa 1 ATH.Studio.
🕹️ #Solana's Aurory gaming ecosystem suffers a major breach, causing an 80% plunge in AURY-USDC pool liquidity on Camelot #DEX.📉 The exploit reportedly hit Aurory’s SyncSpace bridge on Arbitrum.#CryptoNews #ARB pic.twitter.com/5pLVJF5Lws
— 1ATH.Studio (@1ATHStudio) December 18, 2023
El precio del token AURY también sufrió una gran caída durante un tiempo. El precio bajó de $1,42 a $0,83 el domingo por la noche, una caída de casi el 42%.
Sin embargo, en las últimas 24 horas, AURY se ha recuperado con fuerza y el precio ha vuelto a $1,25 en el momento de escribir estas líneas.
Además, el equipo de Aurory informa de que no se ha robado dinero, criptomonedas ni NFT a los usuarios. El puente SyncSpace debería volver a estar en línea «en unos días», informa el proyecto.
Mientras tanto, el equipo está en proceso de recomprar todos los tokens robados, informa el director de marketing Tim en Twitter.
Looks like $aury got exploited via their syncspace bridge on the arbitrum side (pool is on @CamelotDEX) h/t to @0xGeeGee for noticing
the exploiter oppenheimer'd the chart, bottom buyers did 5x in 45m and now the whole pool is whack with very little liquidity @AuroryProject ?? pic.twitter.com/kvN0kwh8oq
— Shual (@0xShual) December 17, 2023