宇宙链 宇宙链
Ctrl+D收藏宇宙链

金色观察 | TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的

作者:

时间:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

以下为TheBlock报道:

Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。

TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。

今日恐慌与贪婪指数为53,等级仍为贪婪:金色财经报道,今日恐慌与贪婪指数为53(昨日为53),贪婪程度持平,等级仍为贪婪。注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。[2023/4/25 14:25:31]

据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。

Coinbase前产品经理的律师要求法官驳回相关内幕交易案动议:2月7日消息,Coinbase前产品经理Ishan Wahi及其兄弟Nikhil Wahi的律师要求法官驳回相关内幕交易案的动议,表示美国证券交易委员会(SEC)说九种数字资产是证券的说法是错误的,并认为所涉及的代币都是使用创建它们的网络所必需的实用代币,且都是使在二级市场出售的,不是证券。如果法官拒绝驳回动议,则案件将继续进行,除非达成和解。(The Block)[2023/2/7 11:51:27]

AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。

信标链ETH2合约地址质押数达1577万枚ETH:12月26日消息,据Tokenview链上数据监测,当前信标链ETH2 合约地址质押存款为15,777,095枚ETH,近一周增长53,040枚ETH。[2022/12/26 22:08:10]

据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。

一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。

伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。

在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”

验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。

区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”

但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。

SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。

“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”

黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?

SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。

来源:金色财经

标签:SKYMAVISKYMAVSKYM币SavixSKYFT Tokenmav币有希望吗

比特币最新价格热门资讯
Acala 拟推出 aUSD 内置协议分发计划(IADS)

前言 Acala网络的aUSD—Honzon协议是Polkadot与Kusama生态中去中心化的流动性工具,本质上是通过一篮子的加密资产进行超额抵押来生成多链稳定资产——aUSD,以作为对冲工具、路由资产以及交换媒介.

1900/1/1 0:00:00
需求量最大的6个区块链工作

随着越来越多的CTO和CSO认识到区块链并不是一种创建加密货币的晦涩技术,而是一种解决方案时,有经验的区块链开发人员的空缺职位数量也在直线上升。事实上,由于需求很高,以至于公司很难找到适合他们需求的人才.

1900/1/1 0:00:00
金色早报 | 比特币矿工收入一年来首次超过以太坊

头条 ▌比特币矿工收入一年来首次超过以太坊金色财经报道,近一年来,比特币矿工的收入在6月份首次超过了以太坊。但即便如此,由于加密货币寒冬,这两种数字资产的利润率都在下降。根据7月5日的报告,6月,比特币矿工创造了6.5647亿美元.

1900/1/1 0:00:00
杠杆带来了牛市 杠杆也送走了牛市

过去几周里,我们见证了最大的Crypto风投之一——3AC的陨落。由于其持有的BTC、ETH、LUNA、UST等数字资产的大幅下跌,3AC在多家借贷机构的抵押物正面临清算.

1900/1/1 0:00:00
屹立不动?窄幅箱体持续蓄力多头终将一飞冲天 7月7号视频第119期

币上丞:强光之下没有云朵,是太阳你始终遮挡不住。带着币友们仗剑天涯,走得更长远,也不负曾经的相遇与信任15年从业经验,每日18小时看盘,是时间堆积后的沉淀我想与庄共舞征服世界,却不过是为了让你给我一个肯定的眼神.

1900/1/1 0:00:00
协议类DEFI金融产品爆火成功掀起币圈爱好者对于一系列类似新领域新币种的追捧

最新消息,协议类DEFI金融产品爆火成功掀起币圈爱好者对于一系列类似新领域新币种的追捧,近日由NikolajMartyniuk先生及团队参与搭建的Defi+NFT+元宇宙生态应用平台.

1900/1/1 0:00:00