宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 波场 > 正文

金色观察 | TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的

作者:

时间:1900/1/1 0:00:00

2022年7月7日The Block披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是Axie Infinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

以下为The Block报道:

Ronin是支持游戏赚钱游戏Axie Infinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。

The Block揭示是一个虚假的招聘Offer摧毁了Ronin。

金色财经直播《报告!加密君 Update Crypto》栏目将于明日开播:11月25日消息,金色财经 · 直播主办的《报告!加密君 Update Crypto》栏目将于明日11点开播,聚焦加密货币领域,检索区块链项目,基于去中心化理念的创新团队,首期公链项目来自DREP、Nervos、Oasis Network。[2020/11/25 22:07:09]

据两名直接了解此事的人士称,Axie Infinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。

金色晨讯 | 2月17日隔夜重要动态一览:21:00-7:00关键词:上海、以太坊、V神、MoneyGram、江卓尔

1. 上海鼓励企业利用区块链等新科技。

2. 以太坊EIP 2515提议用“难度冻结”取代“难度炸弹”。

3. V神:DeFi应用程序是最简单的,因而将获得最多的用户。

4. MoneyGram推出汇款新服务,未选择Ripple作为合作对象。

5. 江卓尔:倾向于社区达成基本一致后开始BCH矿工捐赠。

6. 国网电商将开放区块链捐赠管理平台。

7. BTC现报9933美元,近24小时下跌0.23%,市值为1809.19亿美元。[2020/2/17]

Axie Infinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14 亿美元的每周交易量——尽管此后这两个数字都大幅下降。

金色财经现场报道 CSDN创始人蒋涛:区块链技术3.0是建立区块链企业和社会:金色财经现场报道,在2018区块链企业级服务创新论坛暨权大师A轮融资及战略升级发布会上,CSDN创始人蒋涛表示,区块链的1.0是数字货币,即比特币;2.0是智能合约,即以太坊;3.0是区块链企业和社会,即DAO。[2018/4/20]

据知情人士透露,今年早些时候,声称代表这家假公司的人联系了Axie Infinity开发商 Sky Mavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站 LinkedIn进行的。

一位消息人士称,经过多轮面试后,Sky Mavis的一名工程师获得了一份薪酬极其丰厚的工作。

伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。

在4月27日发布的关于黑客攻击的事后博客文章中,Sky Mavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在Sky Mavis工作。攻击者设法利用该访问权限来渗透Sky Mavis IT基础设施并获得对验证节点的访问权限。”

验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。

区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”

但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。

Sky Mavis在其复盘报告中透露,黑客设法使用Axie DAO(去中心化自治组织)——一个为支持游戏生态系统而设立的组织——来完成攻击。Sky Mavis曾在2021年11月请求DAO帮助处理繁重的交易负载。

“Axie DAO允许Sky Mavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”Sky Mavis在博客文章中说。“一旦攻击者能够访问Sky Mavis系统,他们就能够从 Axie DAO验证者中获取签名。”

黑客攻击一个月后,Sky Mavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。  

Sky Mavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。

标签:SKYAVIMAV区块链starryskyavi币appmav币有希望吗yac币是区块链吗

波场热门资讯
元宇宙浪潮下 企业正通过AR和VR技术改善客户体验

在一部分人对沉浸式技术的认识还仅限于科幻小说的时候,它已经与游戏联系在了一起。如今,许多企业都认识到使用AR(增强现实)和VR(虚拟现实)来改善其运营具有重大优势,AR和VR现在被用于产品设计和营销、客户服务、员工培训和提高生产力等方.

1900/1/1 0:00:00
金色Web3.0日报 | 腾讯计划关停数字藏品业务“幻核”

1.DeFi代币总市值:467.30亿美元 DeFi总市值 数据来源:coingecko2.过去24小时去中心化交易所的交易量54.91亿美元 过去24小时去中心化交易所的交易量 数据来源:coingecko3.

1900/1/1 0:00:00
DAO财库、人才流动、效率、责任、所有权等治理反思

DAO 领域的发展状态虽然仍处于较为初期阶段。但DAOryakai作为DAO的实践者和学习者,通过一段时期的观察,发觉并亲身经历了一些DAO 社区所发生的各种事情.

1900/1/1 0:00:00
P2E 已死 用第一性原理重新思考链游

撰文:空岛,Parallel Ventures 投资经理随着熊市的深入,市场越发的无聊了,之前的主流叙事都尽显疲态,Defi 的发展陷入了瓶颈,NFT 的交易量也节节下滑,很久没有出现能够让人兴奋的项目.

1900/1/1 0:00:00
「合并」近在咫尺 以太坊矿工们何去何从?

今年,以太坊生态(甚至整个区块链技术领域)最关键的时间节点便是 ETH1 与 ETH2 的「合并」(The Merge)。虽然,官方没有给出「合并」发生的确切日期,但根据 V 神的预测,如果一切顺利,「合并」最早可能在 8 月进行.

1900/1/1 0:00:00
被欧美通缉 「加密女王」是比特币最大持有者之一?

来源:华尔街见闻 近日,有「加密货币女王」之称的 Ruja Ignatova 被 FBI 列入十大通缉要犯名单.

1900/1/1 0:00:00