加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

一份假 Offer 如何盜走了 Axie infinity 5.4 億美元?_MAV:SKY

Author:

Time:1900/1/1 0:00:00

來源:TheBlock

原文作者:RyanWeeks

編譯:Katie辜,Odaily星球日報

今年早些時候,黑客誘騙?AxieInfinity??的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity?遭受?5.4?億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵?AxieInfinity?的細節。

很少能有求職經歷比?AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年?11?月,AxieInfinity?游戲內?NFT??的日活躍用戶一度達到?270?萬,周交易額達到?2.14?億美元。

趙長鵬:與韓國釜山市長簽署第一份區塊鏈諒解備忘錄:金色財經消息,幣安創始人趙長鵬發推特表示,與韓國釜山市長簽署第一份區塊鏈諒解備忘錄。[2022/8/26 12:50:08]

而今年?3?月,P2E鏈游龍頭AxieInfinity?的以太坊側鏈?Ronin?損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織?Lazarus?聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉?Ronin?的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity?的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

Compound公布第一份社區治理提議 將在Compound上使用USDT:根據社區成員的投票,Defi借貸協議Compound公布了第一份社區治理提議,即在Compound上使用USDT,正式開啟了Compound社區治理系統的公測。(ETH中文網)[2020/4/27]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過?LinkedIn和?WhatsApp勾搭了?AxieInfinity?開發商?SkyMavis?的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis?的一名工程師獲得了一份薪酬極其豐厚的工作。

這個虛假Offer是以?PDF?文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到?Ronin?的系統中。從那時起,黑客可以攻擊并接管?Ronin?網絡上?9?個驗證器中的?4?個,只差?1?個驗證器無法完全控制。

聲音 | 徐明星:真誠為OK奉獻過的人都永遠是OK的一份子:就OK集團副總裁田穎暫時離職一事,OK集團創始人徐明星在其朋友圈表示:“祝福OK妹子田總,生命本該多姿多彩,加油!摩羯座的男人不太會浪漫,每一位曾經在OK大船上,真誠為OK奉獻過的人都永遠是OK的一份子,區塊鏈的大潮下,我們一起躺贏人生”。[2019/7/5]

SkyMavis?在?4月?27?日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在?SkyMavis?工作了。攻擊者成功利用該訪問權限滲透?SkyMavis?的?IT?基礎設施,并獲得了對驗證器節點的訪問權限。”

啟賦資本顧凱:區塊鏈投資需回歸商業本質,一份白皮書就能融到很多錢的日子已過去:啟賦資本聯合創始人顧凱日前在接受采訪時表示,“區塊鏈時代的經濟模型使得用戶真正掌握了自己數據的所有權,從而使得整個生態體系內的參與者都可以受益,這將會是生產關系領域的一次革命。但就目前區塊鏈的技術成熟度和應用落地來說,還有很長的路要走。”在他看來,經歷過2017年下半年的熱潮,區塊鏈投資正逐漸回歸理性、回歸商業本質——那些真正解決了實際問題,能夠落地的,并能形成業務閉環,同時團隊又具備核心競爭力的項目才能得到資本的青睞,靠一份白皮書就能融到很多錢的時代已過去了。[2018/3/25]

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin?使用所謂的“授權證明”系統來簽署交易,將權力集中在?9?個可信任的驗證者手中。

區塊鏈分析公司?Elliptic?在今年?4?月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了?5?個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到?Ronin?的系統后,黑客只控制了?9?個驗證器中的?4個——這意味著黑客還需要另一個才能控制?Ronin?系統。

在事后分析中,SkyMavis?透露,黑客成功地使用了?Axie?DAO??來完成盜取。SkyMavis?曾在?2021年?11?月請求?Axie?DAO?幫助處理交易負載問題。

“AxieDAO?允許?SkyMavis?代表其簽署各種交易。在?2021?年?12?月暫停,但允許訪問列表沒有被撤銷,”SkyMavis?在博客文章中說。“一旦攻擊者進入?SkyMavis?系統,他們就能從?AxieDAO?驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis?將其驗證器節點的數量增加到11?個,并在博客文章中表示,其長期目標是超過?100?個。

當記者聯系到?SkyMavis?時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn?也多次拒絕置評。

今天早些時候,ESET?研究公司公布了一項調查,顯示朝鮮黑客組織?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與?SkyMavis?黑客聯系起來。

今年?4?月初,SkyMavis?在由幣安?領投的一輪融資中籌集了?1.5?億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity?最近表示,將于?6?月?28?日開始向返還用戶資金。在被黑客攻擊時突然中斷的?Ronin?的以太坊橋也于上周也重新啟動了。

根據?TheBlockResearch?的數據,今年?DeFi?黑客攻擊事件頻發,損失的資金總額超過20?億美元。1?月1?日,這一數字僅為?7.6?億美元。

Tags:MAVSKYMSKYAVIMAV價格SKYM幣SKYFTXaviera Tech

酷幣交易所
第 7 章:去中心化交易所 (DEX)_ETH:UNI

雖然中心化交易所(CEX)允許在流動性充裕的情況下進行大宗交易,但是由于用戶在交易所中并不擁有其資產的所有權,因此中心化交易所仍具有很大的風險.

1900/1/1 0:00:00
一文梳理 ETH Merge、ETC 遷徙的技術細節和背后原因_ETH:ETC幣是什么幣

撰文:@0xTodd,NothingResearch?合伙人首先,ETH具備分叉?的條件么?基本不具備,因為ETH網絡的價值不僅僅是Ether這個幣,更多是它上面的token.

1900/1/1 0:00:00
福布斯專訪 Coin Metrics 創始人:我們還未真正陷入危機_福布斯:Credefi

受訪者:NicCarter,CastleIslandVentures創始合伙人、數據分析公司CoinMetrics創始人撰文:StevenEhrlich編譯:Katie.

1900/1/1 0:00:00
對話 Astar Network 創始人:一個日本 Web3 創業者的糾結與夢想_WEB:POL

來源:Web3Revolution編譯:JC、AliceFang與鏈捕手 導語 Web3Revolution?是關于一檔探索Web3領域的英文播客,通過對話.

1900/1/1 0:00:00
晚報|趙長鵬稱幣安用戶超1.2億;OpenSea 宣布裁員 20%_NCE:Leprechaun Finance

整理:餅干,鏈捕手 “過去24小時都發生了哪些重要事件”?1、趙長鵬發布五周年公開信:用戶量超1.2億,希望成為Web3的門戶幣安創始人趙長鵬近日發布五周年公開信.

1900/1/1 0:00:00
加密借貸平臺 Celsius Network 已重組董事會_HARM:PARMA價格

鏈捕手消息,加密借貸平臺CelsiusNetwork已重組其董事會,以在持續的加密熊市中穩定其流動性和運營.

1900/1/1 0:00:00
ads