宇宙链 宇宙链
Ctrl+D收藏宇宙链

金色观察 | TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的

作者:

时间:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

以下为TheBlock报道:

Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。

TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。

金色午报 | 4月4日午间重要动态一览:7:00-12:00关键词:纽约、德国、EdenOS、嘻哈明星

1.纽约司法部长Letitia James:加密货币投资是不慎重的;

2.德国当局开发技术允许投资者在区块链上买卖证券换取央行资金;

3.数据:3月加密货币现货交易量连续第二个月超过1万亿美元;

4.BB:EdenOS是当今加密领域最重要的探索之一;

5.嘻哈明星Snoop Dogg:比特币 “会一直存在下去”;

6.Facebook发言人:5.33亿Facebook用户数据被泄露为2年前的旧消息。[2021/4/4 19:44:49]

据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。

现场 | 金色财经CEO安鑫鑫:区块链的本质创新有五大方式:金色财经现场报道,区块链中国大会(全国行第二站郑州)暨中部数字经济产业化链改峰会于2020年9月28日在郑州永和伯爵国际酒店盛大启幕。金色财经CEO安鑫鑫发表了以《区块链构建价值生态》为主题的演讲。

安鑫鑫表示,区块链的本质创新是由全球化的分布式网络、分布式的计算系统、价值媒介与流通、生态经济模型和区块链思维五大方式。未来的区块链世界是由应用、平台和基础服务三大模块构成。应用主要包括:游戏、金融、工具、社交、购物。平台即区块链价值生态与基础服务构成跨链协同。基础服务主要包括:区块链数据中心、去中心化驱动服务、区块链硬件、去中心化存储,实现信息流与价值流的转移,让价格市场化,就好比比特币,比特币的价格全球统一,去中心化的系统可以不需要团队运营,实现全球生态共享。

想要在区块链中取得价值,必须转变思维,将自己的思维转化为全球化的思维,开源的思维、共享的思维、协作的思维,只需要做到这四个思维,就一定可以在区块链领域内获得一席之地。[2020/9/28]

AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。

金色财经独家消息:私募一哥王亚伟与巨人网络已入股OKCoin 九四事件后完成股权变更:12月15日讯 , 金色财经通过工商信息查证 , 10月31日 ,北京欧凯联创网络科技有限公司发生股权变更 , 私募一哥王亚伟的千和系资本与巨人网络以股东身份入股欧凯联创 , 巨人网络持股10%,王亚伟持股数量不明确。但股东名单并未发现网传的雷军系资本,金色财经会持续关注。[2017/12/15]

据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。

一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。

伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。

在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”

验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。

区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”

但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。

SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。

“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”

黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?

SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。

标签:区块链SKYSKYMMAV区块链的几个大局有哪些sky币圈SKYM价格mav币最新消息

以太坊交易所热门资讯
分析:Circle(USDC)崩溃论与巨额坏账是真实的吗

近日一位自称@CryptoInsider23的内部人士披露了所谓Circle的内幕。而CircleCEO对此的回复是“utternonsense”.

1900/1/1 0:00:00
一文盘点育碧等传统游戏大厂的NFT策略

撰写:Matty 编译:TechFlowintern可能大部分人还不知道每个AAA级游戏工作室,都已经将NFT纳入了他们的战略目标.

1900/1/1 0:00:00
透过30+链上巨鲸数据 翻看以太坊“历史”

作者|0x6617 数据作为21世纪的线上“原油”,只有不断的挖掘才能享受其伴随而来的价值。近期加密市场市值不断回落,让与之对应的链上数据也迎来了一波又一波“地震”。链上数据,可以说是反映行业繁荣、产业生态优劣的“照妖镜”.

1900/1/1 0:00:00
行情弱势震荡 又要崩盘吗?

大家下载链接:https://m.cryptopal.live/?name=s1恭喜《币圈早知道》做多MATIC暴赚+600%!!恭喜《币圈早知道》做多UNI暴赚+850%! 行情 | BTC重回5700美元:据Huobi数据显示.

1900/1/1 0:00:00
美SEC主席:比特币是目前加密货币中唯一的”商品“类别

比推消息,美国证券交易委员会主席?GaryGensler?周一在接受CNBC采访时表示,比特币是加密货币中唯一的”商品“类别,其他许多加密金融资产具有证券的关键属性.

1900/1/1 0:00:00
金色趋势丨大波段机会在哪?

金色晨讯 | 5月6日隔夜重要动态一览:21:00-7:00关键词:欧洲、荷兰、法定数字货币、SEC 1. 欧洲央行呼吁积极进行稳定币监管; 2. 荷兰货币管理局:加密公司必须在5月18日前向央行注册; 3.

1900/1/1 0:00:00