De acordo com Decrypt, a plataforma de jogos Aurory sofreu uma exploração na noite de domingo, permitindo que um invasor retirasse aproximadamente 600.000 tokens AURY, no valor de cerca de US$ 830.000 na época. Os desenvolvedores do jogo de batalha semelhante ao Pokémon desativaram sua ponte blockchain SyncSpace, que conecta o jogo a Solana e à rede de escalonamento Ethereum Arbitrum, em resposta ao incidente. O produtor executivo da Aurory, Jonathan Campeau, afirmou que a equipe está trabalhando em um patch global para seus serviços de back-end para resolver o problema, que foi um ataque de condição de corrida em seu mercado fora da cadeia.
A exploração levou a uma queda de 80% na liquidez do AURY-USDC na bolsa descentralizada Camelot, e o preço do AURY caiu cerca de 17% desde o início de domingo. Os tokens AURY roubados agora valem aproximadamente US$ 690.000. A equipe Aurory esclareceu no Twitter que a exploração permitiu ao invasor retirar fundos de uma carteira da equipe de desenvolvedores e mover os tokens para o Arbitrum, mas nenhum fundo de usuário ou NFT foi roubado ou está atualmente em risco. A plataforma já havia sido auditada pela empresa de segurança cibernética Ottersec, que não sinalizou o problema.
David Schwed, COO da empresa de segurança cibernética Halborn, disse ao Decrypt que a vulnerabilidade poderia ter sido descoberta e evitada e que uma auditoria de terceiros por si só não é suficiente para manter altos níveis de segurança da plataforma. A equipe Aurory planeja colocar sua ponte online novamente nos próximos dias após a correção do exploit. A plataforma de jogos continua a desenvolver seu ecossistema, com o próximo lançamento de Seekers of Tokane na Epic Games Store e uma abordagem multi-cadeia para jogos blockchain.