以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必 > Info

SKYM:一份假Offer如何盜走了「Axie Infinity」5.4億美元?

Author:

Time:1900/1/1 0:00:00

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

聲音 | Visa CEO:或因Libra關系公司近期財務業績較為強勁 但參與Libra項目僅限于一份意向書:本周二,Visa首席執行官Al Kelly在分析師電話會議中表示,Visa最近一段時期的財務業績較為強勁,原因可能包括在Facebook的Libra中扮演的角色。當被問及Libra是否會成為Visa的戰略合作伙伴,或對于Visa來說是破壞性威脅時,Kelly表示,截至目前,Visa參與Libra項目僅限于簽署一份非約束性的意向書。但很顯然,鑒于我們已經表達了興趣,我們實際上相信我們可以在這種關聯中具有附加性和幫助性。[2019/7/24]

動態 | 律師公布了一份“印度禁止使用加密貨幣”的草案:據律師Varun Sethi分享的信息稱,印度禁止使用加密貨幣的草案已經公開。第二部分草案的一部分寫道:“任何人不得在印度境內開采、生產、持有、出售、買賣、發行、轉讓、處置或使用加密貨幣。本法案的任何規定均不適用于任何為實驗或研究目的而使用任何加密貨幣基礎技術或程序的任何人,包括向學生傳授的人,前提是不得使用加密貨幣來支付或接受此類活動的付款。本法任何規定均不適用于使用分布式分類賬技術創建網絡,用于交付任何金融或其他服務,或用于創造價值,而不涉及使用任何加密貨幣進行支付或接受支付。”考慮到這么長的時間,政府表示正在“研究技術”和“理解加密貨幣”。據今年5月報道,印度官員提交的一份RTI文件,詢問是否計劃對加密貨幣實施全面禁令,但遭到了經濟事務部(DEA)的拒絕。拒絕的理由是,審議工作已經結束,有關資料將很快公布。(crypto-news)[2019/7/15]

網友爆料:某比特幣平臺出售用戶手持身份證資料,2元一份:微博財經博主“比特幣秋山君”剛剛發微博稱:“老鐵們,你們的手持身份證資料被平臺工作人員賣了知道嗎?關鍵是以2塊錢一份的價格賣的,100份起步。具體哪個比特幣平臺的資料尚無法辨認”。[2018/3/22]

GuildOne的Royalty Ledger通過R3的Corda區塊鏈平臺 首次執行一份版稅智能合約:GuildOne Inc.宣布,公司在R3的Corda區塊鏈平臺上使用該公司的新版稅收總賬應用程序,首次執行一份版稅智能合約。該聲明于2月14日,在阿爾伯塔省卡爾加里召開的石油和天然氣會議上宣布了這一消息。[2018/2/21]

Tags:SKYSKYMAVIMAVGSKY價格SKYM幣Xaviera Techmav幣前景

火必
KSY:一文縱覽zkSync生態:基礎設施占據半壁江山

本文最早發布于2022年3月份,匯總了已經支持或將要支持zkSync的70多個項目。在最近幾個月時間內,zkSync生態上也出現了DEX協議SyncSwap、借貸協議NexonFinance、P.

1900/1/1 0:00:00
OpenSea:Seaport以及ERC-4907能否成為釋放NFT流動性的新途徑?

NFT市場上新推出的兩個協議:Seaport和ERC-4907,為NFT的交易帶來了創造性的玩法.

1900/1/1 0:00:00
區塊鏈:區塊鏈助力可持續發展,歐科云鏈控股「新基建」業務5倍增長

當下,可持續發展正在成為中國乃至全球資本市場的首要議題。企業環境、社會、治理績效而非財務績效的經營理念,正在重塑數字經濟時代科技企業發展道路.

1900/1/1 0:00:00
ETH:從五個方面探究ETH的交易成本組成

眾所周知,以太坊有自己的虛擬機。什么意思呢?就是比特幣中的交易長這樣:“如果小明的簽名驗證通過,小明轉10元錢給小紅的地址.

1900/1/1 0:00:00
AVAL:Messari:Avalanche二季度生態表現概覽

Avalanche雪崩協議簡介Avalanche雪崩網絡是用于去中心化應用程序的權益證明(PoS)智能合約平臺.

1900/1/1 0:00:00
GMX:盤點19個現金流協議:哪些協議代幣最「賺錢」?

代幣的價值捕獲能力是影響項目長遠發展的關鍵因素,如何提升代幣價值也一直是加密社區所關注的問題,目前而言,通過將協議收入與社區共享無疑是有效的路徑之一.

1900/1/1 0:00:00
ads