以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

一份假Offer如何盜走了「Axie infinity」5.4億美元?_AVI

Author:

Time:1900/1/1 0:00:00

本文來自TheBlock,原文作者:RyanWeeks,由Odaily星球日報譯者Katie辜編譯。

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。

很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。

Canto即將發起關于引入B-Harvest作為核心貢獻者的一份提案:9月16日消息,Cosmos生態兼容EVM的Layer 1公鏈Canto即將發起關于引入B-Harvest作為核心貢獻者的一份提案。B-Harvest也是核心流動性模塊Gravity DEX的開發團隊,以及Cosmos生態系統網絡中的領先驗證者。[2022/9/16 7:00:26]

而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

Nexo:昨天向Celsius團隊伸出援手但被拒絕,將向Celsius提供一份收購報價:6月13日消息,加密借貸機構Nexo發推表示,所有Nexo產品都在正常運行,昨天向Celsius團隊伸出援手,希望提供支持,但被拒絕了。Nexo擁有堅實的流動性和股權,可以輕松收購Celsius的任何剩余合格資產,主要是其抵押貸款組合,我們正在根據該協議向Celsius提供一份報價,并將公開傳達。[2022/6/13 4:22:32]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

Compound公布第一份社區治理提議 將在Compound上使用USDT:根據社區成員的投票,Defi借貸協議Compound公布了第一份社區治理提議,即在Compound上使用USDT,正式開啟了Compound社區治理系統的公測。(ETH中文網)[2020/4/27]

這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。

SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”

聲音 | Visa CEO:或因Libra關系公司近期財務業績較為強勁 但參與Libra項目僅限于一份意向書:本周二,Visa首席執行官Al Kelly在分析師電話會議中表示,Visa最近一段時期的財務業績較為強勁,原因可能包括在Facebook的Libra中扮演的角色。當被問及Libra是否會成為Visa的戰略合作伙伴,或對于Visa來說是破壞性威脅時,Kelly表示,截至目前,Visa參與Libra項目僅限于簽署一份非約束性的意向書。但很顯然,鑒于我們已經表達了興趣,我們實際上相信我們可以在這種關聯中具有附加性和幫助性。[2019/7/24]

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。

區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。

在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。

“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。

當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。

今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。

今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。

根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

Tags:AVISKYMAVSKYMBitcoinSavingGSKY價格MamaVerseSkymap

火必下載
金色午報 | 7月4日午間重要動態一覽_區塊鏈

7:00-12:00關鍵詞:Cardano測試網、加息、美聯儲、Alameda、吉利1.Cardano測試網升級已完成.

1900/1/1 0:00:00
BKEX 關于ETP專區新增GAL3L、GAL3S(Project Galaxy)的公告_FIL

尊敬的用戶: BKEXETP專區將于2022年7月1日17:00上線GAL3L、GAL3S,具體詳情如下:? 交易標的 交易對 RISE現已上線BSC生態鏈,同時在BKEX開放交易:據官方消息.

1900/1/1 0:00:00
紐約州環境保護部拒絕比特幣礦企Greenidge Generation的發電廠運營許可證申請_加密貨幣

7月1日消息,紐約州環境保護部拒絕了比特幣礦企GreenidgeGeneration申請繼續在該地區運營所需的發電廠許可證.

1900/1/1 0:00:00
OpenOcean_OPEN

目前Crypto交易的痛點隨著DeFi、衍生品和Web3的技術的蓬勃發展,我們看到了比以往任何時候更多的Crypto平臺。這為投資者創造了巨大的交易機會.

1900/1/1 0:00:00
深挖MicroStrategy:為何在比特幣上孤注一擲?_MIC

原文來源:altcoinbuzz原文作者:CamilleLemmens 原文編譯:PANews 誰是第一家購買比特幣的上市公司?事實上.

1900/1/1 0:00:00
礦企Argo Blockchain 6月產出179枚比特幣,目前持有1953枚比特幣_ARG

7月7日消息,由于在德克薩斯州的新Helios設施的運營加快,比特幣礦企ArgoBlockchain6月份產出179枚比特幣,高于5月份的124枚和4月份的166枚.

1900/1/1 0:00:00
ads