比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SAND > Info

一份假Offer如何盜走了「Axie Infinity」5.4億美元?_AVI

Author:

Time:1900/1/1 0:00:00

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

美國證交會主席根斯勒敦促制定一份加密規則手冊:6月24日消息,據英國金融時報:美國證交會主席根斯勒敦促制定一份加密規則手冊。美國證交會主席根斯勒正在與美國商品期貨交易委員會(CFTC)就加密規則進行談判。(金十)[2022/6/24 1:29:01]

Cardano創始人:IOHK與安全審計公司Runtime Verification簽署了一份七位數的合同:Cardano創始人、IOHK首席執行官Charles Hoskinson在最新的AMA上透露,IOHK已與安全審計公司Runtime Verification簽署了一份七位數的合同。此外,Charles還表示將在10月29日的月度產品更新中發布關于Goguen的路線圖。(Crypto News Flash)[2020/10/11]

聲音 | 分析師Josh Rager:任何低于1萬美元的比特幣都是一份禮物:加密貨幣分析師Josh Rager在推特上表示:我已經多次重申,不論是8000美元還是9000美元,任何低于1萬美元的比特幣都是一份禮物。[2019/7/15]

馬耳他起草世界上第一份加密貨幣法案:據timesofmalta消息,馬耳他起草世界上第一份加密貨幣法案,將使該國成為加密貨幣領域的先驅。馬耳他數字經濟議會秘書Silvio Schembri表示,馬耳他希望明確界定行業內哪些是不允許的,并對獲準在加密貨幣行業經營的公司制定盡職調查要求。政府將該行業視為馬耳他新的經濟增長點,并建立一個專門研究區塊鏈技術的政府部門。[2018/6/7]

Tags:AVISKYMSKYMAVDAVIS價格SKYM幣sky幣最新真實消息mav幣有希望嗎

SAND
熊市抄底指南_區塊鏈

大多數人都想過“抄底”,但往往抄在“半山腰”。這輪熊市會是抄底的機遇嗎?如何判斷底部,并制定更完整的投資策略?為此,我們整理了一套熊市抄底規則、技巧和工具,助你在對市場有全面了解的基礎上建立客觀.

1900/1/1 0:00:00
全方位解讀EVM生態:哪些公鏈兼容 EVM?哪些不兼容?_AIN

原文標題:《深入解讀EVM的生態帝國》原文作者:GravityXCapital原文編譯:CaptainHiro,DeFi之道以太坊虛擬機是區塊鏈開發者中的事實標準,它背后有一個巨大的社區支持.

1900/1/1 0:00:00
加密基礎設施公司PolySign完成5300萬美元C輪融資,計劃擴大托管服務_POLY

Odaily星球日報譯者|念銀思唐 摘要: -PolySign宣布完成5300萬美元C輪融資,BrevanHoward、CowenDigital和GSR等參投.

1900/1/1 0:00:00
詳解穩定幣風險狀況:USDT真的會崩盤嗎?_ETHE

距離我上次寫關于tether的文章已經一年多了。從那時起,穩定幣已經成為一個150B美元的市場,也是金融監管機構關注的一個問題.

1900/1/1 0:00:00
NFT數據日報 | Art Blocks在過去24小時內最受巨鯨歡迎(6.29)_NFT

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
深度研報:全方位解析ReFi的類型特性、生態項目及通證經濟學_REF

前言——本文全面介紹ReFi的定義、類型、特性、生態內的優秀項目、ReFi通證經濟學設計原則以及需要注意的問題、ReFi投資方法論等等,因而文章篇幅較長,讀者可自行選擇感興趣的部分閱讀.

1900/1/1 0:00:00
ads