以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Ethereum > Info

SKYM:一份假Offer如何盜走了「Axie infinity」5.4億美元?

Author:

Time:1900/1/1 0:00:00

本文來自TheBlock,原文作者:RyanWeeks,由Odaily星球日報譯者Katie辜編譯。

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。

很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。

加密基金公司Valkyrie 5月15日提交一份新的比特幣期貨ETF申請:金色財經報道,加密貨幣基金公司 Valkyrie 5月15日再次提交了一份新的比特幣期貨交易所交易基金(ETF)申請,該基金希望在納斯達克交易,股票代碼為“BTFD”。BTFD與已經進行交易的BTF基金不同,這只基金將被杠桿化。

據悉,Valkyrie 的兩個以比特幣為中心的基金都沒有直接接觸比特幣。他們都使用CME交易的比特幣期貨。[2023/5/16 15:06:38]

而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

動態 | 金融穩定委員將在G20之前提交一份關于加密貨幣發展報告:據financemagnates消息,金融穩定委員會(FSB)將在G20之前提交一份關于加密發展報告。隨著加密貨幣經濟的蓬勃發展,主要的國際監管機構現在正專注于簡化許多加密相關領域的政策,包括投資者保護、市場誠信和反洗錢。金融穩定委員會在最近的一份報告中概述了監管機構的前景。FSB將在即將到來的G20峰會上向各國財長和央行行長提交報告。報告詳細指出,巴塞爾銀行監管委員會(BCBS)正致力于引入與加密資產相關的政策和監管舉措,并致力于加強全球銀行的監管和實踐。[2019/5/31]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

動態 | AT&T已提交了一份基于區塊鏈專利:據CCN消息,美國通訊巨頭AT&T已提交了一份基于區塊鏈的社交媒體的專利,即訂閱用戶跟蹤社交媒體歷史的系統。[2018/12/15]

這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。

SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”

動態 | 俄羅斯社交網絡流傳一份“數字盧布”項目宣言 聲稱將能取代美元:根Forklog消息,在俄羅斯的國民社交網絡VK中,一份關于創建“數字盧布”的宣言正在傳播。該運動作者稱自己為KIRMENA,他表示發表了支持俄羅斯礦業和創建新的加密貨幣的宣言,他們確信稱為“KIRKOIN”的新加密貨幣能這將改變現有的金融秩序、夠取代美元并“再次讓俄羅斯變得偉大”。[2018/9/11]

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。

區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。

在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。

“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。

當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。

今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。

今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。

根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

Tags:SKYAVIMAVSKYMHOSKYHighest Yield Savings ServiceKarmaverseSkymap

Ethereum
DEF:EOS網絡基金會創始人:TrustEVM可成為以太坊可行擴容方案

7月1日消息,關于摩根士丹利報告的一條推文顯示,轉向PoS并不能解決以太坊的擴容問題。EOS網絡基金會創始人和首席執行官YvesLaRose轉發此條推文并表示:合并無助于解決以太坊擴容問題,但E.

1900/1/1 0:00:00
穩定幣:美國財政部發布《數字資產國際參與框架》情況說明書:推廣“反映美國價值觀”的技術和監管標準

金色財經報道,據美國財政部官方網站,該機構已于7月7日發布《數字資產國際參與框架》情況說明書,其中美國財政部與該國國務卿和商務部長協商決定推廣“反映美國價值觀”的技術和監管標準.

1900/1/1 0:00:00
HIVE:技術分析LINK、HIVE、DOT、BAT和FLUX價格預測

在形成看漲的反向頭肩形態后,比特幣未能反彈。讓我們分析一下web3硬幣,看看是否有任何隱藏的看漲模式!在形成看漲的反向頭肩形態后,比特幣未能反彈.

1900/1/1 0:00:00
穩定幣:傳言機構正在做空USDT,那它會不會暴雷呢?

隨著比特幣的價格不斷下跌,我們現在已經是處于在熊市里面,那在熊市里面出現的重大問題就是關于,穩定幣USDT經常會引發人們的擔憂.

1900/1/1 0:00:00
NFT:關于虎符開放提現幣種的公告

尊敬的虎符用戶: 對于您的提現延遲我們深表歉意。2022年07月01日18:30我們將正式開啟以下幣種的提現審核,針對以下幣種發起提現的用戶將會在開啟審核后收到提現幣種.

1900/1/1 0:00:00
PPL:Ripple為CBDC互操作性和金融包容性推出197000美元的黑客馬拉松

金色財經報道,Ripple發起了一項獎金為197000美元的黑客馬拉松,以促進零售CBDC、金融包容性和互操作性解決方案的開發.

1900/1/1 0:00:00
ads