以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > TRX > Info

一份假 Offer 如何盜走了 Axie infinity 5.4 億美元?_AVI

Author:

Time:1900/1/1 0:00:00

來源:TheBlock

原文作者:RyanWeeks

編譯:Katie辜,Odaily星球日報

今年早些時候,黑客誘騙?AxieInfinity??的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity?遭受?5.4?億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵?AxieInfinity?的細節。

很少能有求職經歷比?AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年?11?月,AxieInfinity?游戲內?NFT??的日活躍用戶一度達到?270?萬,周交易額達到?2.14?億美元。

Nexo:昨天向Celsius團隊伸出援手但被拒絕,將向Celsius提供一份收購報價:6月13日消息,加密借貸機構Nexo發推表示,所有Nexo產品都在正常運行,昨天向Celsius團隊伸出援手,希望提供支持,但被拒絕了。Nexo擁有堅實的流動性和股權,可以輕松收購Celsius的任何剩余合格資產,主要是其抵押貸款組合,我們正在根據該協議向Celsius提供一份報價,并將公開傳達。[2022/6/13 4:22:32]

而今年?3?月,P2E鏈游龍頭AxieInfinity?的以太坊側鏈?Ronin?損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織?Lazarus?聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉?Ronin?的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity?的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

紐約市市長收到第一份BTC和ETH薪水:金色財經報道,紐約市市長Eric Adams兌現了之前的承諾,通過自動兌換方式獲得了他的第一份加密貨幣工資。根據市長辦公室周四的一份聲明,Adams的工資通過Coinbase被兌換成了BTC和ETH。

此前消息,紐約市新當選市長表示將以比特幣的形式接受前三個月的工資。(The Block)[2022/1/21 9:02:44]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過?LinkedIn和?WhatsApp勾搭了?AxieInfinity?開發商?SkyMavis?的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis?的一名工程師獲得了一份薪酬極其豐厚的工作。

美國SEC提交一份補充授權書以駁回XRP公司公平通知辯護的動議:金色財經報道,美國證券交易委員會提交了一份補充授權書,支持其駁回XRP公司公平通知辯護的動議。原告使用了一個不同案件的判決書,其中有類似的公平通知論點,該判決最終落入了美國證券交易委員會的圈套。

去年12月底,在SEC vs Fife一案中,伊利諾伊州北區法院駁回了被告的駁回動議,使用的是瑞波在XRP訴訟中堅持的公平通知論點。在另一起案件中,美國證券交易委員會對芝加哥的約翰-M-法伊夫及其公司提出指控,指控他們在未向美國證券交易委員會登記為證券交易商的情況下收購和銷售超過210億股便士股票。(coingape)[2022/1/7 8:32:36]

這個虛假Offer是以?PDF?文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到?Ronin?的系統中。從那時起,黑客可以攻擊并接管?Ronin?網絡上?9?個驗證器中的?4?個,只差?1?個驗證器無法完全控制。

動態 | 芝加哥期貨交易所最后一份比特幣合約將于6月19日到期:據CCN消息,芝加哥期貨交易所(Cboe)最后一份比特幣合約XBTM19將于6月19日到期,隨后Cboe將退出這一市場。Cboe發言人Suzanne Cosgrove在接受彭博采訪時表示,該公司目前沒有計劃發布加密貨幣交易的新產品,并重申了關閉比特幣期貨市場的態度。而另一方面,芝加哥商品交易所(CME)的比特幣期貨交易量卻出現了大幅上升,所以有分析認為即使Cboe關閉比特幣的期貨交易,也不會對比特幣市場產生太大影響。[2019/6/8]

SkyMavis?在?4月?27?日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在?SkyMavis?工作了。攻擊者成功利用該訪問權限滲透?SkyMavis?的?IT?基礎設施,并獲得了對驗證器節點的訪問權限。”

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin?使用所謂的“授權證明”系統來簽署交易,將權力集中在?9?個可信任的驗證者手中。

區塊鏈分析公司?Elliptic?在今年?4?月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了?5?個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到?Ronin?的系統后,黑客只控制了?9?個驗證器中的?4個——這意味著黑客還需要另一個才能控制?Ronin?系統。

在事后分析中,SkyMavis?透露,黑客成功地使用了?Axie?DAO??來完成盜取。SkyMavis?曾在?2021年?11?月請求?Axie?DAO?幫助處理交易負載問題。

“AxieDAO?允許?SkyMavis?代表其簽署各種交易。在?2021?年?12?月暫停,但允許訪問列表沒有被撤銷,”SkyMavis?在博客文章中說。“一旦攻擊者進入?SkyMavis?系統,他們就能從?AxieDAO?驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis?將其驗證器節點的數量增加到11?個,并在博客文章中表示,其長期目標是超過?100?個。

當記者聯系到?SkyMavis?時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn?也多次拒絕置評。

今天早些時候,ESET?研究公司公布了一項調查,顯示朝鮮黑客組織?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與?SkyMavis?黑客聯系起來。

今年?4?月初,SkyMavis?在由幣安?領投的一輪融資中籌集了?1.5?億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity?最近表示,將于?6?月?28?日開始向返還用戶資金。在被黑客攻擊時突然中斷的?Ronin?的以太坊橋也于上周也重新啟動了。

根據?TheBlockResearch?的數據,今年?DeFi?黑客攻擊事件頻發,損失的資金總額超過20?億美元。1?月1?日,這一數字僅為?7.6?億美元。

Tags:AVISKYMMAVSKYAVIC價格SKYM價格mav幣有希望嗎

TRX
XCarnival 宣布未來兩年投入 5000 ETH 打造“Security Star”計劃_XCarnival

6月26日,攻擊者利用合約漏洞攻擊,造成XCarnival平臺直接損失3087ETH。XCarnival團隊成員不斷努力,經過與攻擊者多輪談判,首期追繳到1467個ETH.

1900/1/1 0:00:00
經濟日報:通過增加智能合約、錢包理財功能等拓展數字人民幣應用空間_數字人

鏈捕手消息,今日,經濟日報刊文《拓展數字人民幣應用空間》,稱數字貨幣是國際貨幣體系改革的重要方向,優先發行、使用數字人民幣,構建一整套數字人民幣發行、運營、跨境使用、風控的規則和標準.

1900/1/1 0:00:00
第 7 章:體育_NFT

在全世界有數百萬的球迷,體育團結了來自不同國家和背景的人們。當來自各行各業的支持者聚在一起觀看他們最喜歡的球隊和球員們的對決時,這已經成為了一種同志情誼.

1900/1/1 0:00:00
7 O’Clock Capital:解析NFT金融化作為解決市場流動性方案的多樣性_NFT

作者:Yoko,7O’ClockCapital 前言 根據DuneAnalytics數據,從2021年2月開始,NFT開始爆炸式增長,全球單月交易量超越2億USD,截至今年7月.

1900/1/1 0:00:00
加密交易所 CoinFlex 采取法律行動,以向一客戶追討 8400 萬美元保證金債務_COIN

鏈捕手消息,CoinFlex表示已采取法律行動,以從一名客戶那里挽回8400萬美元的損失,并正在與另一家加密交易所談判以簽署一家合資公司.

1900/1/1 0:00:00
第 8 章:去中心化衍生品_THE

衍生品是一種合約,其價值來自于其他對標資產,例如股票、商品、貨幣、指數、債券或利率。期貨、期權和掉期是幾種常見的衍生品。每種衍生品的用途不同,投資者的交易目的也不一樣.

1900/1/1 0:00:00
ads