以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > USDT > Info

SKY:金色觀察 | TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的

Author:

Time:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是AxieInfinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer。

以下為TheBlock報道:

Ronin是支持游戲賺錢游戲AxieInfinity的與以太坊相關的側鏈,在3月份的一次漏洞利用中損失了5.4億美元的加密貨幣。雖然美國政府后來將此事件與朝鮮黑客組織Lazarus聯系起來,但尚未披露有關如何執行該漏洞的全部細節。

TheBlock揭示是一個虛假的招聘Offer摧毀了Ronin。

金色財經挖礦數據播報:BTC今日全網算力上漲1.28%:金色財經報道,據蜘蛛礦池數據顯示:

BTC全網算力137.021EH/s,挖礦難度18.60T,目前區塊高度663762,理論收益0.00000740/T/天。

ETH全網算力292.189TH/s,挖礦難度3740.62T,目前區塊高度11559313,理論收益0.00785494/100MH/天。

BSV全網算力0.738EH/s,挖礦難度0.10T,目前區塊高度667915,理論收益0.00121795/T/天。

BCH全網算力1.529EH/s,挖礦難度0.22,目前區塊高度668188,理論收益0.00058845/T/天。[2020/12/31 16:09:16]

據兩名直接了解此事的人士稱,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的工作。由于事件敏感性,他們不愿透露姓名。

金色財經行情播報丨BTC昨日晚間下跌 9330USDT附近支撐力度較強:據火幣行情顯示,昨日23時許,BTC價格大幅下跌,最低觸及9330USDT,隨后持續震蕩,徘徊在9500USDT區間。日線圖上升楔形被破壞,多頭已顯疲態,4小時圖價格已跌到所有短期均線之下,反彈承壓,放大周期看,9330USDT附近支撐力度較強。截至10:00,主流幣的具體表現如下:[2020/5/21]

AxieInfinity在鼎盛時期,東南亞工人甚至能夠通過“邊玩邊賺”游戲謀生。去年11月,它的游戲內NFT擁有270日活躍用戶和2.14億美元的每周交易量——盡管此后這兩個數字都大幅下降。

金色晨訊 | CBOE撤回掛牌交易Vaneck比特幣ETF的申請 英國FCA計劃監管證券型代幣及穩定幣:1.VanEck首席執行官:美國政府關閉使比特幣ETF談判脫軌。

2.芝加哥期權交易所(CBOE)撤回掛牌交易Vaneck比特幣ETF的申請。

3.意大利參議院批準區塊鏈相關修正案草案。

4.英國FCA計劃監管證券型代幣及穩定幣。

5.荷蘭銀行推出加密貨幣存儲工具“Wallie”。

6.瑞士央行行長:瑞郎不會被數字貨幣取代。

7.美國政府正式將州際在線賭博定為非法 或將影響加密投注平臺。

8.IBM首席執行官:過度監管會傷害整個數字經濟。

9.美國賓夕法尼亞州銀行和證券部否認加密貨幣是貨幣。[2019/1/24]

據知情人士透露,今年早些時候,聲稱代表這家假公司的人聯系了AxieInfinity開發商SkyMavis的員工,并鼓勵他們申請工作。一位消息人士補充說,這些方法是通過專業網站LinkedIn進行的。

一位消息人士稱,經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

偽造的“Offer”以PDF文檔形式提供,工程師下載了該文檔——這讓間諜軟件滲透到Ronin系統。從那里,黑客能夠攻擊并接管Ronin網絡上九個驗證者中的四個,他們再有一個驗證者就可以完全控制Ronin橋。

在4月27日發布的關于黑客攻擊的事后博客文章中,SkyMavis說:“員工不斷受到各種社交渠道的高級釣魚式網絡釣魚攻擊,一名員工遭到入侵。該員工不再在SkyMavis工作。攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。”

驗證者在區塊鏈中完成各種功能,包括創建交易塊和更新數據預言機。Ronin使用所謂的“權威證明”系統來簽署交易,將權力集中在九個受信任的參與者手中。

區塊鏈分析公司Elliptic在4月份就該事件發表的一篇博客文章解釋說:“如果九個驗證者中有五個批準,則可以將資金轉出。攻擊者設法獲得了屬于五個驗證者的私鑰,這足以竊取加密資產。”

但在通過虛假招聘廣告成功滲透到Ronin系統后,黑客只控制了九個驗證者中的四個——這意味著他們需要另一個驗證者來控制。

SkyMavis在其復盤報告中透露,黑客設法使用AxieDAO——一個為支持游戲生態系統而設立的組織——來完成攻擊。SkyMavis曾在2021年11月請求DAO幫助處理繁重的交易負載。

“AxieDAO允許SkyMavis代表其簽署各種交易。這已于2021年12月停止,但未撤銷許可名單訪問權限,”SkyMavis在博客文章中說。“一旦攻擊者能夠訪問SkyMavis系統,他們就能夠從AxieDAO驗證者中獲取簽名。”

黑客攻擊一個月后,SkyMavis將其驗證節點的數量增加到11個,并在博客文章中表示,其長期目標是擁有100多個。?

SkyMavis拒絕評論黑客是如何進行的。Linkin沒有回應置評請求。

Tags:MAVSKYAVISKYMMaverick Protocolsky幣圈AVIC幣SKYM幣

USDT
區塊鏈:NFT的未來在哪里?

來源:nftnewsinsider編譯:Zhourx@iNFTnews.com在過去的一兩年里,設計界出現了一個術語,叫做NFT藝術.

1900/1/1 0:00:00
以太坊:晚間必讀5篇 | 如何構建加密銀行系統?

1.以太坊2.0大變革以太坊和Miner會走向何方?自2015年以太坊主網上線以來,以太坊經歷了大大小小幾次迭代更新,目前以太坊已經經歷了四個規劃階段中的前三個階段.

1900/1/1 0:00:00
區塊鏈:金色趨勢丨短線回撤或為蓄力

上月BTC最低插針至下方黑線位置止跌反彈,本月最低也未破黑線支撐,目前升至18000美金附近,上一次插針至黑線還在2020年3月,后面價格V反重新站上由藍轉紅的下滑趨勢線,啟動本輪牛市行情.

1900/1/1 0:00:00
ITA:深度分析:“奶茶幣”與“虛擬股票”玩法背后的合規玄機

作者:肖颯法律團隊 6月30日,某著名奶茶品牌宣布推出上市周年紀念活動,在該品牌小程序下單實付滿30元可獲贈30“奶茶幣”.

1900/1/1 0:00:00
AND:鏈游的發展現狀及各國監管

作者:ChenglinPua區塊鏈在2021年迎來極大的關注,與之相關NFT、元宇宙更是發展火熱。實際上區塊鏈還有一個產物——鏈游。但鏈游的光芒被NFT、元宇宙鎖遮住了.

1900/1/1 0:00:00
FACE:元宇宙為什么會令人神魂顛倒

元宇宙具備時空拓展性、人機融生性、經濟增值性三大特性。最近有讀者反饋:元宇宙聽來聽去都是說他的各種應用,那么元宇宙究竟有什么魔力,令企業、學者、消費者都如此神魂顛倒呢?有沒有更系統一些的原因?其.

1900/1/1 0:00:00
ads