加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

一份假Offer如何盜走了「Axie infinity」5.4億美元?_SKYM:SKY

Author:

Time:1900/1/1 0:00:00

本文來自TheBlock,原文作者:RyanWeeks,由Odaily星球日報譯者Katie辜編譯。

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。

很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。

一名12歲的小學生在以太坊鏈上部署了一份智能合約:金色財經報道,RND創立者、12歲小學生黃正發布Solidity教程-智能合約創建和部署的視頻教程,黃正稱,一周前,在以太坊鏈上部署了一份智能合約。

這個課程是基于部署的這份智能合約的整個過程。課程將詳細介紹智能合約的創建、部署、測試、到發布及后續一系列內容,希望大家能從這個課程當中學會如何自己創建一份智能合約。[2022/2/6 9:34:11]

而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

動態 | 越南的一份報告促使政府對加密采取監管措施:據bitcoinnews報道,越南一份關于當前加密貨幣監管和實踐的新報告建議修改現行立法。這份由河內司法部(Ministry of Justice)編制的報告讓越南政府就監管進行深思熟慮,包括將越南的監管規則制定為與其他已經建立監管規則的海外國家一樣。[2018/11/13]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

動態 | 港股區塊鏈個股區塊鏈集團接獲一份新清盤呈請:據金融界消息,港股區塊鏈個股區塊鏈集團(00364)公布,2018年9月26日,該公司接獲另一個由周順華于公司清盤程序2018年第271號項下向香港特別行政區高等法院提交的有關第32章《公司(清盤及雜項條文)條例》的呈請,內容關于該公司可能因該公司無力償債及未能支付其債務而被高等法院清盤。清盤呈請將于2018年11月28日上午9時30分于高等法院聆訊。[2018/9/27]

這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。

啟賦資本顧凱:區塊鏈投資需回歸商業本質,一份白皮書就能融到很多錢的日子已過去:啟賦資本聯合創始人顧凱日前在接受采訪時表示,“區塊鏈時代的經濟模型使得用戶真正掌握了自己數據的所有權,從而使得整個生態體系內的參與者都可以受益,這將會是生產關系領域的一次革命。但就目前區塊鏈的技術成熟度和應用落地來說,還有很長的路要走。”在他看來,經歷過2017年下半年的熱潮,區塊鏈投資正逐漸回歸理性、回歸商業本質——那些真正解決了實際問題,能夠落地的,并能形成業務閉環,同時團隊又具備核心競爭力的項目才能得到資本的青睞,靠一份白皮書就能融到很多錢的時代已過去了。[2018/3/25]

SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。

區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。

在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。

“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。

當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。

今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。

今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。

根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

Tags:SKYMSKYAVIMAVSKYM價格SkyHub CoinGRAVIO coinmav幣挖礦

歐易okex官網
Hotcoin關於支持Filecoin(FIL)網絡升級的公告_HOT:OIN

尊敬的用戶:根據Filecoin官方計劃,FIL將於Filecoin區塊高度1,960,320進行的網絡升級.

1900/1/1 0:00:00
夏季的DOGE日:在創紀錄低點兩個月后Shiba上漲 40%_比特幣:COIN

比特幣和以太坊是當今漲幅最大的代幣之一,這兩種資產均創下數周高點。比特幣在過去24小時內繼續逐漸升值,并創下22,000美元以上的三周高點.

1900/1/1 0:00:00
長三角示范區試點數字人民幣“跨區域”場景,瞄準“雙碳”目標_數字人:數字人民幣app下載安卓

金色財經報道,日前,長三角生態綠色一體化發展示范區執行委員會聯合中國人民銀行上海總部、中國人民銀行南京分行.

1900/1/1 0:00:00
隨著 DXY降溫飆升,比特幣價格接近潛在跳板至23000美元_BTC:OIN

由于支撐和阻力距離現貨價格只有幾英寸,BTC/USD的整合空間越來越小。比特幣(BTC)接近7月6日華爾街開盤價接近20,000美元,因為支撐和阻力之間的新戰斗迫在眉睫.

1900/1/1 0:00:00
三年大牛市,深度復盤21條頭部公鏈表現_以太坊:solana幣什么意思

書接上回,在《500萬行數據盤點Crypto三年大牛市》中,LUCIDA通過數據分析了在過去三年中整個Crypto市場的宏觀表現.本文中.

1900/1/1 0:00:00
BitMart上線AstroGrow (ATG)_BIT:MAR

親愛的BitMart用戶:BitMart將于2022年7月4日上線代幣AstroGrow(ATG)。屆時將開通ATG/USDT交易對.

1900/1/1 0:00:00
ads