買比特幣 買比特幣
Ctrl+D 買比特幣
ads

AVI:一份假Offer如何盜走了「Axie Infinity」5.4億美元?_SKY

Author:

Time:1900/1/1 0:00:00

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

紐約市市長收到第一份BTC和ETH薪水:金色財經報道,紐約市市長Eric Adams兌現了之前的承諾,通過自動兌換方式獲得了他的第一份加密貨幣工資。根據市長辦公室周四的一份聲明,Adams的工資通過Coinbase被兌換成了BTC和ETH。

此前消息,紐約市新當選市長表示將以比特幣的形式接受前三個月的工資。(The Block)[2022/1/21 9:02:44]

美國財長努欽:可能在7月通過另一份刺激法案:美國財長努欽表示,正在認真考慮另一份刺激計劃。已與參議員就下一份刺激法案覆蓋的范圍進行了討論,可能在7月通過另一份刺激法案。(金十)[2020/6/24]

動態 | 金融穩定委員將在G20之前提交一份關于加密貨幣發展報告:據financemagnates消息,金融穩定委員會(FSB)將在G20之前提交一份關于加密發展報告。隨著加密貨幣經濟的蓬勃發展,主要的國際監管機構現在正專注于簡化許多加密相關領域的政策,包括投資者保護、市場誠信和反洗錢。金融穩定委員會在最近的一份報告中概述了監管機構的前景。FSB將在即將到來的G20峰會上向各國財長和央行行長提交報告。報告詳細指出,巴塞爾銀行監管委員會(BCBS)正致力于引入與加密資產相關的政策和監管舉措,并致力于加強全球銀行的監管和實踐。[2019/5/31]

聲音 | Okex:網絡流傳一份針對okex的假文件:Okex官方微博表示,今日“網絡上流傳一份針對okex的假文件,特此聲明:1.okex注冊地為馬耳他,并未在北京注冊,也不會以任何中國公司名義簽訂合同。2.圖中公章無編號,作假明顯,針對個別制造謠言并傳播的自媒體,我們將保留使用法律手段追究其責任的權利。 ????[2018/10/22]

Tags:AVISKYMAVSKYMAVICSKYFTMAV幣SKYM價格

歐易okex官網
TAM:假錢包全景追蹤:深入揭秘假錢包釣魚產業鏈_VAL

前言 小A最近收到了交易所活動的短信,于是小A在瀏覽器輸入“xx錢包官方”,點進排在首位的鏈接,下載App-創建錢包-轉入資產,一氣呵成.

1900/1/1 0:00:00
POL:ETH周報 | 以太坊完成Gray Glacier硬分叉升級;Meta在Facebook上測試以太坊和Polygon NFT(6.27-7.3)_ETH

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 6月30日,以太坊主網在區塊高度15050000激活GrayGlacier硬分叉升級.

1900/1/1 0:00:00
ALA:從Avalanche的角度,深度解析二線公鏈之間的競爭_Trava Finance

作者:Maco修訂:Evelyn 一、基本信息 1.Avalanche架構和技術Avalanche以三鏈架構為特點,分別為交易鏈、合約鏈、平臺鏈,下圖給出了比較清晰的分工.

1900/1/1 0:00:00
DEFI:Chainalysis Web3報告:交易所迎來清算時刻,DeFi主導DAO_SHIBANFT

本文來自微信公眾號老雅痞。 散戶通過NFT和游戲加入將加密貨幣捧上神壇的往往是普通用戶。但技術不會從0直接跳到100。從某種意義上說,它不會在一夜之間從秘密的軍事技術變得普及大眾.

1900/1/1 0:00:00
STAR:StarkWare:以太坊擴容最佳團隊,80億美元高估了嗎?_STARK

如果說上一個牛市最后的敘事是公鏈,那么在本輪牛市最后的謝幕表演中,Layer2尤其是zkRollups是當之無愧的主角.

1900/1/1 0:00:00
比特幣:薩爾瓦多比特幣實驗一周年:火山里噴涌的BTC,是財富還是災難?_CHIV

薩爾瓦多一直是貨幣實驗的舞臺。2001年,美元成為該國唯一的法定貨幣。2021年6月9日,薩爾瓦多國會正式投票通過比特幣法案,成為世界上首個宣布將比特幣作為法定貨幣的國家,一時轟動了整個加密行業.

1900/1/1 0:00:00
ads