買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 中幣 > Info

MAV:一份假Offer如何盜走了「Axie infinity」5.4億美元?_Karmaverse

Author:

Time:1900/1/1 0:00:00

本文來自TheBlock,原文作者:RyanWeeks,由Odaily星球日報譯者Katie辜編譯。

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。

很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。

FTX Trading及其附屬債務人宣布發布第一份報告:金色財經報道,FTX Trading Ltd及其附屬債務人宣布發布第一份報告,該報告確定并討論了 FTX 集團前任管理團隊的控制失誤在關鍵領域,包括管理和治理、財務和會計、數字資產管理、信息安全和網絡安全。FTX Debtors 首席執行官兼首席重組官 John J. Ray III 表示:“我們本著自第 11 章程序開始以來承諾的透明度精神發布了第一份報告。在這份報告中,我們提供我們發現 FTX Group 未能在對保護現金和加密資產至關重要的領域實施適當控制的詳細信息。FTX?Group 被一小群人嚴格控制,他們謊稱負責任地管理 FTX Group,但實際上表現出興趣不大在建立監督或實施適當的控制框架方面。我們正在繼續努力審查導致 FTX 下跌的事件,并為債權人確定和恢復盡可能多的價值。[2023/4/10 13:54:13]

而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管合同:金色財經報道,Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管和托管合同,Integrated Ventures 的首席執行官Steve Rubakh稱,從7 月 15 日開始,Integrated Ventures 計劃開始向位于德克薩斯州Wolf Hollow的Compute North 最新設施運送最近從比特大陸購買的1575臺S19J Pro礦機。

Integrated預計將在8月中旬完成全面部署。在NE、TX和PA的3個托管地點之間,公司預計將有超過3,000名礦工在線,使用超過10MW的電力。完成這5MW托管交易并滿足存款要求,Integrated能夠從BHP Capital獲得一筆50萬美元的股權融資。[2022/7/6 1:56:02]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

動態 | 歐洲央行執委Benoit Coeure將于下月向G7財長提交一份關于虛擬貨幣的報告:歐洲央行執委Benoit Coeure在出席完歐元區財長會議后在赫爾辛基舉行的新聞發布會上表示,Libra是“一個警鐘”。 Coeure還提到了一項鮮為人知的計劃TIPS。該項目于去年啟動,可允許消費者使用電子現金,這些現金將直接存入歐洲央行,而不需要銀行賬戶、金融中介機構或清算對手方。Coeure稱歐洲央行的這個項目在Libra發布之前就已經開始了,可能還會持續數月甚至數年。技術上的可行性仍有待觀察,可能會遭到銀行的反對。 Coeure還表示,他將于下月向G7財長提交一份關于虛擬貨幣的報告。[2019/9/14]

這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。

動態 | 芝加哥期貨交易所最后一份比特幣合約將于6月19日到期:據CCN消息,芝加哥期貨交易所(Cboe)最后一份比特幣合約XBTM19將于6月19日到期,隨后Cboe將退出這一市場。Cboe發言人Suzanne Cosgrove在接受彭博采訪時表示,該公司目前沒有計劃發布加密貨幣交易的新產品,并重申了關閉比特幣期貨市場的態度。而另一方面,芝加哥商品交易所(CME)的比特幣期貨交易量卻出現了大幅上升,所以有分析認為即使Cboe關閉比特幣的期貨交易,也不會對比特幣市場產生太大影響。[2019/6/8]

SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。

區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。

在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。

“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。

當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。

今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。

今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。

根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

Tags:SKYSKYMAVIMAVGSKY價格SkymapTAVITT價格Karmaverse

中幣
UNA:韓國法務部長官與美國檢察官員就加密貨幣相關案件調查合作進行討論_忽悠別人做加密貨幣騙局

7月6日消息,韓國官員周三表示,該國法務部長官韓東勛在訪問紐約期間會見了美國檢察官員,討論了加強金融犯罪調查合作的方法,特別是加密貨幣領域.

1900/1/1 0:00:00
XT.com:XT.COM關於暫停BCH, LTC充提的公告_COM

尊敬的XT.COM用戶:因BCH,LTC錢包升級維護,XT.COM現已暫停BCH,LTC充提業務.

1900/1/1 0:00:00
COIN:Hotcoin關於恢復GST提現業務的公告_COI

尊敬的用戶:Hotcoin現已恢復GST的提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年6月28日Hotcoin社群Telegram(.

1900/1/1 0:00:00
LAYER:互操作性將如何影響區塊鏈發展的未來?_LAYERX

毋庸置疑,區塊鏈技術對21世紀產生了巨大的影響。在不到15年的時間里,區塊鏈對社會的去中心化發展產生了積極的作用,如果沒有區塊鏈,金融世界就不會是現在的樣子.

1900/1/1 0:00:00
區塊鏈:區塊鏈機構Animoca Manufacturers以50億美元估值完成3.58億美元融資_HYPES幣

7月5日消息,區塊鏈機構AnimocaManufacturers宣布完成3.58億美元融資,LibertyMetropolisVentures領投.

1900/1/1 0:00:00
LAS:ZT創新板即將上線AVT_DIV

親愛的ZT用戶: ZT創新板即將上線</article><divclass="news_detail_footer-pkcw"><divclass="detail_top-pkcw"&.

1900/1/1 0:00:00
ads