加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > LTC > Info

金色觀察 | TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的_SKYM:Skymap

Author:

Time:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是AxieInfinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer。

以下為TheBlock報道:

Ronin是支持游戲賺錢游戲AxieInfinity的與以太坊相關的側鏈,在3月份的一次漏洞利用中損失了5.4億美元的加密貨幣。雖然美國政府后來將此事件與朝鮮黑客組織Lazarus聯系起來,但尚未披露有關如何執行該漏洞的全部細節。

TheBlock揭示是一個虛假的招聘Offer摧毀了Ronin。

Unbanked與Moorwand合作提供加密支付卡服務:12月19日消息,基于區塊鏈的全球金融科技平臺Unbanked宣布,與Moorwand合作在英國和歐洲其他地區推出加密支付卡,將允許其客戶在不同的商戶消費自己的數字資產。(Coinspeaker)[2022/12/19 21:53:56]

據兩名直接了解此事的人士稱,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的工作。由于事件敏感性,他們不愿透露姓名。

AxieInfinity在鼎盛時期,東南亞工人甚至能夠通過“邊玩邊賺”游戲謀生。去年11月,它的游戲內NFT擁有270日活躍用戶和2.14億美元的每周交易量——盡管此后這兩個數字都大幅下降。

美CFTC主席:SEC和CFTC正共同努力監管加密市場,這并非是“領地之爭”:10月3日消息,美國商品期貨交易委員會(CFTC)主席Rostin Behnam在近日接受CNBC采訪時表示,目前和美國證券交易委員會(SEC)“相處得很好”,SEC和CFTC正在共同努力監管加密市場,這并非兩個監管機構之間的領地之爭(a turf war)。Rostin Behnam補充稱,在加密監管上,主要問題在于CFTC是一個衍生品監管機構,因此無法監管現貨市場,但他們正在要求國會賦權進入比特幣、以太坊現貨市場和其他數字商品代幣市場進行監管。

對于SEC主席Gary Gensler認為大多數加密代幣都是證券,Rostin Behnam認為必須通過立法來解決這個問題,因為這是一個新型資產類別,具有不同組成部分和特征。CFTC正在用一部70年歷史的判例法來確定什么是證券,什么是商品。(CNBC)[2022/10/3 18:38:34]

據知情人士透露,今年早些時候,聲稱代表這家假公司的人聯系了AxieInfinity開發商SkyMavis的員工,并鼓勵他們申請工作。一位消息人士補充說,這些方法是通過專業網站LinkedIn進行的。

PeckShield:多名用戶MetaMask錢包中的POAP被盜:金色財經報道,PeckShield在社交媒體上表示,多名用戶MetaMask錢包中的POAP被盜,需盡快取消此前在NFT交易市場Eporio上所有的對POAP的授權。[2022/7/4 1:49:30]

一位消息人士稱,經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

偽造的“Offer”以PDF文檔形式提供,工程師下載了該文檔——這讓間諜軟件滲透到Ronin系統。從那里,黑客能夠攻擊并接管Ronin網絡上九個驗證者中的四個,他們再有一個驗證者就可以完全控制Ronin橋。

在4月27日發布的關于黑客攻擊的事后博客文章中,SkyMavis說:“員工不斷受到各種社交渠道的高級釣魚式網絡釣魚攻擊,一名員工遭到入侵。該員工不再在SkyMavis工作。攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。”

驗證者在區塊鏈中完成各種功能,包括創建交易塊和更新數據預言機。Ronin使用所謂的“權威證明”系統來簽署交易,將權力集中在九個受信任的參與者手中。

區塊鏈分析公司Elliptic在4月份就該事件發表的一篇博客文章解釋說:“如果九個驗證者中有五個批準,則可以將資金轉出。攻擊者設法獲得了屬于五個驗證者的私鑰,這足以竊取加密資產。”

但在通過虛假招聘廣告成功滲透到Ronin系統后,黑客只控制了九個驗證者中的四個——這意味著他們需要另一個驗證者來控制。

SkyMavis在其復盤報告中透露,黑客設法使用AxieDAO——一個為支持游戲生態系統而設立的組織——來完成攻擊。SkyMavis曾在2021年11月請求DAO幫助處理繁重的交易負載。

“AxieDAO允許SkyMavis代表其簽署各種交易。這已于2021年12月停止,但未撤銷許可名單訪問權限,”SkyMavis在博客文章中說。“一旦攻擊者能夠訪問SkyMavis系統,他們就能夠從AxieDAO驗證者中獲取簽名。”

黑客攻擊一個月后,SkyMavis將其驗證節點的數量增加到11個,并在博客文章中表示,其長期目標是擁有100多個。?

SkyMavis拒絕評論黑客是如何進行的。Linkin沒有回應置評請求。

來源:金色財經

Tags:SKYMSKYMAVAVISkymapSKYLARKmav幣前景avive中的vv幣怎么賣

LTC
SeekTiger即將上線STI聚變Mining的功能,獲取OKA通證_TIGER:AITIGER價格

2022年7月5日,SeekTiger官方宣布,其將上線STI聚變Mining功能,產生OKA通證。眾所周知,STI是整個SeekTiger生態的核心通證,綁定了整個生態的利益.

1900/1/1 0:00:00
7月11日:BTC最新行情分析 短線BTC合約操作思路策略_ESH:STA

比特幣合約分析:周一依然是先從周線級別來做解析定義,上周周K線沖高回落轉陽收盤,按照弱勢行情中的修正角度來說,走單陽的概率依然是較大,另外,周線級別上的5日均線位置還是壓制.

1900/1/1 0:00:00
CoinW幣贏堅守初衷 全方位守護用戶資產安全_COI:coinw幣贏官網網址

加密貨幣交易所作為投資者主要的入金和交易的渠道,其重要性不言而喻。只有給用戶提供最優質的體驗和最安全的服務,才能獲得用戶的信任和選擇.

1900/1/1 0:00:00
iNFTnews | NFT技術的廣泛應用及其存在的問題_NFT:NFTrade

來源|nftnewsinsider編譯|Zhourx@iNFTnews.com雖然NFT的歷史可以追溯到2014年,但自2020年該概念首次爆發以來,它們已成為區塊鏈技術最關鍵的用例之一.

1900/1/1 0:00:00
你需要知道的區塊鏈投資5大誤區_區塊鏈:Everdome

區塊鏈的火爆讓很多人看到了商機,覺得區塊鏈可以讓他們暴富,然而事實真的是這樣嗎?對于區塊鏈,人們總存在著一些誤解,比如區塊鏈是新興的傳銷騙局、區塊鏈就是比特幣.

1900/1/1 0:00:00
解讀:結束當下幣圈熊市的五種情況_比特幣:區塊鏈的幾個大騙局是真的嗎

加密熊市很艱難,而且很難預測絕對的底部在哪里。然而,與其關注熊市是否見底,不如探索哪些事件可能有助于將市場從熊市中拉起來,并且走出一段上升周期。本期我們聊聊扭轉熊市的五種情況.

1900/1/1 0:00:00
ads