買比特幣 買比特幣
Ctrl+D 買比特幣
ads

MAV:金色觀察 | TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的_METAVILLAGE幣

Author:

Time:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是AxieInfinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer。

以下為TheBlock報道:

Ronin是支持游戲賺錢游戲AxieInfinity的與以太坊相關的側鏈,在3月份的一次漏洞利用中損失了5.4億美元的加密貨幣。雖然美國政府后來將此事件與朝鮮黑客組織Lazarus聯系起來,但尚未披露有關如何執行該漏洞的全部細節。

TheBlock揭示是一個虛假的招聘Offer摧毀了Ronin。

以太坊礦池Ethermine將停止以太坊PoW礦池服務:9月14日消息,據Ethermine母公司Bitfly公告顯示,以太坊全網算力第一大礦池Ethermine將于9月15日停止以太坊PoW礦池服務,屆時將切換至僅接受取款的模式,用戶可以自行提取挖礦收益。此外,Bitfly表示Ethermine將不會支持基于PoW的以太坊分叉鏈,同時將在9月內免收取ETC、RVN、ERGO和BEAM的礦池手續費。[2022/9/14 13:29:28]

據兩名直接了解此事的人士稱,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的工作。由于事件敏感性,他們不愿透露姓名。

古典音樂NFT平臺KOLO.Market將推出“Listen to Earn”:據官方消息,古典音樂NFT平臺KOLO.Market即將推出Listen to Earn玩法,并已于TokenPocket、Ballet等Web3錢包入口達成深度合作。

據KOLO.Market CEO Lenny介紹,Listen To Earn是一種結合DeFi而建立的全新收益模式。參與者通過聽音樂、收集音樂作品、創建個性歌單、參與互動活動等方式來獲取收入。[2022/8/11 12:18:39]

AxieInfinity在鼎盛時期,東南亞工人甚至能夠通過“邊玩邊賺”游戲謀生。去年11月,它的游戲內NFT擁有270日活躍用戶和2.14億美元的每周交易量——盡管此后這兩個數字都大幅下降。

幣安與The Weeknd將舉辦全球首個Web3巡演活動:據官方消息,6月2日,幣安宣布成為The Weeknd全球巡演“After Hours Till Dawn”的官方贊助商,這也是世界上首個融合Web 3.0技術的全球巡回演唱會活動。幣安與面向創業者的智庫、創客孵化器HXOUSE合作,為The Weeknd本次巡演發行獨家NFT系列以及聯名巡演周邊產品。觀眾還可以用虛擬門票的票根兌換紀念版NFT,享受獨特粉絲體驗。

部分NFT販售收入,連同本次巡演部分門票收入會捐向世界糧食計劃署美國分部管理的XO人道主義基金。此外,幣安還將追加捐贈200萬美元,用以支持世界糧食計劃署為全球食物緊缺的地區提供緊急援助。The Weeknd的 “After Hours Til Dawn”巡演將于2022年7月8日拉開帷幕。[2022/6/3 3:59:24]

據知情人士透露,今年早些時候,聲稱代表這家假公司的人聯系了AxieInfinity開發商SkyMavis的員工,并鼓勵他們申請工作。一位消息人士補充說,這些方法是通過專業網站LinkedIn進行的。

一位消息人士稱,經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

偽造的“Offer”以PDF文檔形式提供,工程師下載了該文檔——這讓間諜軟件滲透到Ronin系統。從那里,黑客能夠攻擊并接管Ronin網絡上九個驗證者中的四個,他們再有一個驗證者就可以完全控制Ronin橋。

在4月27日發布的關于黑客攻擊的事后博客文章中,SkyMavis說:“員工不斷受到各種社交渠道的高級釣魚式網絡釣魚攻擊,一名員工遭到入侵。該員工不再在SkyMavis工作。攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。”

驗證者在區塊鏈中完成各種功能,包括創建交易塊和更新數據預言機。Ronin使用所謂的“權威證明”系統來簽署交易,將權力集中在九個受信任的參與者手中。

區塊鏈分析公司Elliptic在4月份就該事件發表的一篇博客文章解釋說:“如果九個驗證者中有五個批準,則可以將資金轉出。攻擊者設法獲得了屬于五個驗證者的私鑰,這足以竊取加密資產。”

但在通過虛假招聘廣告成功滲透到Ronin系統后,黑客只控制了九個驗證者中的四個——這意味著他們需要另一個驗證者來控制。

SkyMavis在其復盤報告中透露,黑客設法使用AxieDAO——一個為支持游戲生態系統而設立的組織——來完成攻擊。SkyMavis曾在2021年11月請求DAO幫助處理繁重的交易負載。

“AxieDAO允許SkyMavis代表其簽署各種交易。這已于2021年12月停止,但未撤銷許可名單訪問權限,”SkyMavis在博客文章中說。“一旦攻擊者能夠訪問SkyMavis系統,他們就能夠從AxieDAO驗證者中獲取簽名。”

黑客攻擊一個月后,SkyMavis將其驗證節點的數量增加到11個,并在博客文章中表示,其長期目標是擁有100多個。?

SkyMavis拒絕評論黑客是如何進行的。Linkin沒有回應置評請求。

來源:金色財經

Tags:AVIMAVSKYSKYMMETAVILLAGE幣MAV價格ISKY幣SKYM幣

幣安交易所app下載
元宇宙:互聯網公司各有所圖 能否再次掀起元宇宙熱潮?_WEB

2021年以來,元宇宙成為互聯網舞臺上的焦點,無論是創業公司、游戲公司、還是互聯網巨頭,只要與元宇宙產生關聯的項目,都賺足了熱度.

1900/1/1 0:00:00
JPEX:佳士得NFT負責人離職將領導CryptoPunks JPEX上線CryptoPunks和RedHare NFT Index合約_NFT

在YugaLabs收購了CryptoPunks后,其一躍成為了NFT賽道的帝國生態,雖然YugaLabs在市場“崩盤”前夕,就旨在推出Otherside元宇宙將生態內的PFP頭像資產.

1900/1/1 0:00:00
RAL:幣上丞:最偉大的作品--頂底籌碼線吃飽16倍征服每一次起伏_coral幣創始團隊

幣上丞:強光之下沒有云朵,是太陽你始終遮擋不住。帶著幣友們仗劍天涯,走得更長遠,也不負曾經的相遇與信任15年從業經驗,每日18小時看盤,是時間堆積后的沉淀我想與莊共舞征服世界,卻不過是為了讓你給.

1900/1/1 0:00:00
AUR:無限擴容敘事下 NEAR 如何建設開發者與應用生態?_AURORA

NEAR生態仍落后于其它主流公鏈,但在性能、戰略布局等方面,都預示了它在未來的潛力和發展空間。撰文:念青,鏈捕手今年年初,NEAR只有200萬個活躍賬戶,但在6個月后的今天,Near賬戶總量已超.

1900/1/1 0:00:00
PEN:Messari:OpenSea主導下 Uniswap收購Genie將如何「破局」?_BOpenSea

原文作者:KunalGoel,Messari分析師 OpenSea繼續主導著NFT市場格局。其去中心化競爭對手X2Y2和LooksRare雖然會激勵NFT交易并獲得了一定的成交額市場份額,但并沒.

1900/1/1 0:00:00
LINK:7月9日行情解析_chainlink幣

7月9日行情解析 大餅昨日最高拉升至22524附近位置后承壓,隨后保持震蕩走勢運行,目前在21500附近位置波動,行情走走高位橫盤的趨勢.

1900/1/1 0:00:00
ads