宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Polygon > 正文

一份假 Offer 如何盗走了 Axie infinity 5.4 亿美元?

作者:

时间:1900/1/1 0:00:00

来源:TheBlock

原文作者:RyanWeeks

编译:Katie辜,Odaily星球日报

今年早些时候,黑客诱?AxieInfinity??的一名高级工程师申请了一家虚构的公司的工作,最终导致AxieInfinity?遭受?5.4?亿美元加密货币的损失。以下是TheBlock报道的黑客入侵?AxieInfinity?的细节。

很少能有求职经历比?AxieInfinity高级工程师的遭遇更刺激了。他对加入一家虚构公司的兴趣最终促成了加密行业最大的黑客攻击之一。

去年?11?月,AxieInfinity?游戏内?NFT??的日活跃用户一度达到?270?万,周交易额达到?2.14?亿美元。

德意志银行巴尔茨:预计欧盟委员会将于6月底提交一份数字欧元的立法提案:金色财经报道,德意志联邦银行最高执行委员会委员布克哈德·巴尔茨20日在参加2023清华五道口全球金融论坛时表示,欧元体系正在处理的主题之一是引入央行数字货币(CBDC)。2020年,欧元体系就发布了一份关于欧元区零售CBDC的报告——数字欧元。2021年10月,欧元体系启动了数字欧元项目。德意志联邦银行是欧元体系不可分割的一部分,目前仍在探索阶段。

巴尔茨称,预计欧盟委员会将于6月底提交一份立法提案,其中包括数字欧元是否与现金一样获得法定货币的地位。2023年秋季,欧洲央行理事会将决定是否进入数字欧元的准备阶段。[2023/5/21 15:17:09]

而今年?3?月,P2E链游龙头AxieInfinity?的以太坊侧链?Ronin?损失了价值5.4亿美元的加密货币。虽然美国政府后来将这一事件与朝鲜黑客组织?Lazarus?联系在一起,但有关这次攻击是如何进行的全部细节尚未披露。其实毁掉?Ronin?的仅仅是一个虚假的招聘广告。两名了解此事的人士表示,AxieInfinity?的一名高级工程师被申请了一家实际上并不存在的公司的职位。由于事件的敏感性,这两名人士要求匿名。

赵长鹏:与韩国釜山市长签署第一份区块链谅解备忘录:金色财经消息,币安创始人赵长鹏发推特表示,与韩国釜山市长签署第一份区块链谅解备忘录。[2022/8/26 12:50:08]

据知情人士透露,今年早些时候,自称代表这家假冒公司的人通过?LinkedIn和?WhatsApp勾搭了?AxieInfinity?开发商?SkyMavis?的员工,利用新工作机会引诱他。有消息称,在经过多轮面试后,SkyMavis?的一名工程师获得了一份薪酬极其丰厚的工作。

这个虚假Offer是以?PDF?文件的形式发送的,工程师下载了这个文件——这让木马得以渗透到?Ronin?的系统中。从那时起,黑客可以攻击并接管?Ronin?网络上?9?个验证器中的?4?个,只差?1?个验证器无法完全控制。

声音 | Okex:网络流传一份针对okex的假文件:Okex官方微博表示,今日“网络上流传一份针对okex的假文件,特此声明:1.okex注册地为马耳他,并未在北京注册,也不会以任何中国公司名义签订合同。2.图中公章无编号,作假明显,针对个别制造谣言并传播的自媒体,我们将保留使用法律手段追究其责任的权利。 ????[2018/10/22]

SkyMavis?在?4月?27?日发布的一篇博文中对此次黑客攻击进行了分析,文章称:“员工在各种社交渠道上不断受到高级钓鱼网络攻击,其中一名员工遭到了攻击。这名员工已经不在?SkyMavis?工作了。攻击者成功利用该访问权限渗透?SkyMavis?的?IT?基础设施,并获得了对验证器节点的访问权限。”

日本多摩大学制定了一份关于在日本进行ICO的监管和全面合法化的指导方:日本多摩大学制定了一份关于在日本进行ICO的监管和全面合法化的指导方针。这份由政府支持的研究小组提供的指导方针包括反(AML),确认投资者,跟踪项目进展以及保护现有股权和债权人的规则。日本金融厅将对该提案进行审议,最终该提案可能在几年内成为法律。[2018/4/5]

验证器在区块链中可实现各种功能,包括创建交易区块和更新数据预言机。Ronin?使用所谓的“授权证明”系统来签署交易,将权力集中在?9?个可信任的验证者手中。

区块链分析公司?Elliptic?在今年?4?月的一篇博客文章中解释说:“如果九个验证者中有五个批准,资金就可以转移出去。攻击者设法获得了?5?个验证器的私有加密密钥,这足以窃取加密资产。”

但在通过假招聘广告成功渗透到?Ronin?的系统后,黑客只控制了?9?个验证器中的?4个——这意味着黑客还需要另一个才能控制?Ronin?系统。

在事后分析中,SkyMavis?透露,黑客成功地使用了?Axie?DAO??来完成盗取。SkyMavis?曾在?2021年?11?月请求?Axie?DAO?帮助处理交易负载问题。

“AxieDAO?允许?SkyMavis?代表其签署各种交易。在?2021?年?12?月暂停,但允许访问列表没有被撤销,”SkyMavis?在博客文章中说。“一旦攻击者进入?SkyMavis?系统,他们就能从?AxieDAO?验证器获得签名。”

黑客入侵一个月后,SkyMavis?将其验证器节点的数量增加到11?个,并在博客文章中表示,其长期目标是超过?100?个。

当记者联系到?SkyMavis?时,该公司拒绝就此次黑客攻击是如何进行的置评。LinkedIn?也多次拒绝置评。

今天早些时候,ESET?研究公司公布了一项调查,显示朝鲜黑客组织?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人员,目标人群是航空航天和国防承包商。但该报告并未将该技术与?SkyMavis?黑客联系起来。

今年?4?月初,SkyMavis?在由币安?领投的一轮融资中筹集了?1.5?亿美元。所得款项将与该公司备用资金一起用于补偿受该漏洞影响的用户。AxieInfinity?最近表示,将于?6?月?28?日开始向返还用户资金。在被黑客攻击时突然中断的?Ronin?的以太坊桥也于上周也重新启动了。

根据?TheBlockResearch?的数据,今年?DeFi?黑客攻击事件频发,损失的资金总额超过20?亿美元。1?月1?日,这一数字仅为?7.6?亿美元。

标签:SKYMAVSKYMAVISkymapmav币前景SKYM币avive中的vv币怎么卖

Polygon热门资讯
Mask Network 生态投资基金 Bonfire Union 宣布完成 4200 万美元基金首次关账

作者:BonfireUnion赛博世界,2022年07月06日—MaskNetwork生态系统基金管理人BonfireUnion今日宣布已募集完成第一期基金,总额达4200万美元.

1900/1/1 0:00:00
Mina 零知识调查报告:ZKP 将在 DeFi、Web3 和元宇宙领域大放异彩

作者:MinaFoundation 未来当我们回首ZKP工业化,它会是私有链向公有链大规模转变的关键里程碑。—PaulBrody,安永区块链技术负责人ZKP的定义:zeroknowledgeproof(零知识证明)的缩写.

1900/1/1 0:00:00
第 4 章:音乐

世界各地的音乐家也开始接受这种创新媒介,为音乐产业注入新的活力。从未发行的歌曲到独家的完整专辑,艺术家们现在可以直接以NFT的形式发布他们的歌曲,并直接从粉丝那里获得收入,无需任何中间媒介的干预.

1900/1/1 0:00:00
晚报 | Solana Labs将发布Web3手机Saga;跨链桥Horizo??n遭黑客攻击损失约1亿美元

整理:饼干,链捕手 “过去24小时都发生了哪些重要事件”1、SolanaLabs将发布Web3手机Saga,并设立1000万美元生态基金SolanaLabs首席执行官AnatolyYakovenko宣布.

1900/1/1 0:00:00
美国法院授权三箭资本清算人索赔三箭在美国的资产

链捕手消息,三箭资本的清算人周二获得美国法院许可,可以发出传票并对这家破产的新加坡公司的资产提出索赔。美国法院指出三箭失踪的创始人不再控制其帐户.

1900/1/1 0:00:00
晚报 | Voyager Digital 正式向三箭资本发出违约通知;人民网刊文称虚拟货币终究是庞氏局

整理:麟奇,链捕手 “过去24小时都发生了哪些重要事件”1、人民网刊文:虚拟货币终究是黄粱一梦、庞氏局国家信息中心信息化和产业发展部主任、区块链服务网络发展联盟理事长单志广与区块链服务网络发展联盟常务理事何亦凡6月26日在人民网发文.

1900/1/1 0:00:00