2022年7月7日The Block披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是Axie Infinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer。
以下為The Block報道:
Ronin是支持游戲賺錢游戲Axie Infinity的與以太坊相關的側鏈,在3月份的一次漏洞利用中損失了5.4億美元的加密貨幣。雖然美國政府后來將此事件與朝鮮黑客組織Lazarus聯系起來,但尚未披露有關如何執行該漏洞的全部細節。
The Block揭示是一個虛假的招聘Offer摧毀了Ronin。
金色午報 | 10月31日午間重要動態一覽:7:00-12:00關鍵詞:C羅、比特幣ETF、數字人民幣
1.曼聯球星C羅NFT交易卡將于11月在Bonhams拍賣;
2.Glassnode:比特幣ETF推動芝商所BTC期貨未平倉合約和交易量均創新高;
3.央行:數字人民幣與現金將長期并存;
4.數據:本月發生較典型安全事件超22起;
5.Solana鏈上NFT市場Solanart交易總額突破5億美元;
6.以太坊銷毀的ETH總價值突破30億美元;
7.支付和金融服務技術解決方案提供商Fiserv與數字資產平臺Bakkt達成合作;
8.北京外匯管理部開展區塊鏈平臺資本項目收入支付便利化真實性審核應用場景實地調研;[2021/10/31 6:22:56]
據兩名直接了解此事的人士稱,Axie Infinity的一名高級工程師被騙申請了一家實際上并不存在的公司的工作。由于事件敏感性,他們不愿透露姓名。
金色相對論 | 龍池創始人趙英廣:挖礦永遠不會出現雪崩式關機潮:在本期金色相對論之“礦業危·機”中,針對金色財經內容合伙人佟揚“假如比特幣跌到了3萬5的關機價,會產生怎樣的影響?會不會對礦池造成致命性的打擊?”的提問,龍池創始人兼首席執行官趙英廣表示:“關機之后隨全網算力的降低,留下來的礦工的單位產能會進一步提升,低獲電成本的礦工會在一個動態利潤空間調節,挖礦永遠不會出現雪崩式關機潮。整個行業利潤下行一定會影響礦池的收益,現在礦池利潤非常微薄;但作為行業中必備的一環,起到整個行業銜接的作用,是必不可缺的。我們也應看到市場上還是有大量場外基金、財團在熊市下看到了機會,正在進行相關布局,熊市下機會與危機并存。”[2018/11/19]
Axie Infinity在鼎盛時期,東南亞工人甚至能夠通過“邊玩邊賺”游戲謀生。去年11月,它的游戲內NFT擁有270日活躍用戶和2.14 億美元的每周交易量——盡管此后這兩個數字都大幅下降。
分析 | 金色盤面:BTC期貨合約持倉變化:金色盤面綜合分析:OKEx的BTC期貨合約持倉達到BTC91873左右。做多賬戶59%,增加3個百分點,做空賬戶39%,下降2個百分點,做多意愿開始增強;主力多頭平均持倉比例為25.47%,主力空頭平均持倉比例為15.82%,多頭持倉增加。截至發稿,OKEx現貨價格為6311,期貨合約當周BTC0817價格為6283,貼水維持在30左右。(數據來源OKEx)[2018/8/13]
據知情人士透露,今年早些時候,聲稱代表這家假公司的人聯系了Axie Infinity開發商 Sky Mavis的員工,并鼓勵他們申請工作。一位消息人士補充說,這些方法是通過專業網站 LinkedIn進行的。
一位消息人士稱,經過多輪面試后,Sky Mavis的一名工程師獲得了一份薪酬極其豐厚的工作。
偽造的“Offer”以PDF文檔形式提供,工程師下載了該文檔——這讓間諜軟件滲透到Ronin系統。從那里,黑客能夠攻擊并接管Ronin網絡上九個驗證者中的四個,他們再有一個驗證者就可以完全控制Ronin橋。
在4月27日發布的關于黑客攻擊的事后博客文章中,Sky Mavis說:“員工不斷受到各種社交渠道的高級釣魚式網絡釣魚攻擊,一名員工遭到入侵。該員工不再在Sky Mavis工作。攻擊者設法利用該訪問權限來滲透Sky Mavis IT基礎設施并獲得對驗證節點的訪問權限。”
驗證者在區塊鏈中完成各種功能,包括創建交易塊和更新數據預言機。Ronin使用所謂的“權威證明”系統來簽署交易,將權力集中在九個受信任的參與者手中。
區塊鏈分析公司Elliptic在4月份就該事件發表的一篇博客文章解釋說:“如果九個驗證者中有五個批準,則可以將資金轉出。攻擊者設法獲得了屬于五個驗證者的私鑰,這足以竊取加密資產。”
但在通過虛假招聘廣告成功滲透到Ronin系統后,黑客只控制了九個驗證者中的四個——這意味著他們需要另一個驗證者來控制。
Sky Mavis在其復盤報告中透露,黑客設法使用Axie DAO(去中心化自治組織)——一個為支持游戲生態系統而設立的組織——來完成攻擊。Sky Mavis曾在2021年11月請求DAO幫助處理繁重的交易負載。
“Axie DAO允許Sky Mavis代表其簽署各種交易。這已于2021年12月停止,但未撤銷許可名單訪問權限,”Sky Mavis在博客文章中說。“一旦攻擊者能夠訪問Sky Mavis系統,他們就能夠從 Axie DAO驗證者中獲取簽名。”
黑客攻擊一個月后,Sky Mavis將其驗證節點的數量增加到11個,并在博客文章中表示,其長期目標是擁有100多個。
Sky Mavis拒絕評論黑客是如何進行的。Linkin沒有回應置評請求。
Web2的早期承諾是建立在長尾理論的基礎上的。早在2006年,也就是Web2的早期,Facebook還是一個宿舍中的現象,雅虎在用戶生成內容方面進行有趣的收購時,克里斯·安德森在紐約時報上發表了.
1900/1/1 0:00:001.DeFi代幣總市值:352.8億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:53.
1900/1/1 0:00:00幣安和FTX作為加密貨幣交易所的老大和老二,全方位的競爭和博弈在所難免,這一次推特的公開化互嘲,也許僅僅只是開始.
1900/1/1 0:00:00近期加密市場依舊陰云籠罩,DeFi 作為加密領域快速興起的一個分支也受到了極大影響。在此期間,投資者目睹了?Terra?鏈上 Anchor 等 DeFi 協議的崩盤、質押服務平臺 Lido 上持.
1900/1/1 0:00:00轉自公號:老雅痞(laoyapi) ETH作為當今加密生態的頭部公鏈,其擁有最為繁榮的生態系統和最大的TVL。因此,ETH2.0的升級計劃也理所當然的成為當下加密世界最受關注的熱點之一.
1900/1/1 0:00:007 月 8 日,Celsius 暴雷事件再度迎來重磅爆料,0xb1 推特帳戶背后的 KeyFi 前首席執行官 Jason Stone 宣布正式起訴 Celsius,并指控該公司經營「龐氏騙局」.
1900/1/1 0:00:00