2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。
以下为TheBlock报道:
Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。
TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。
Filecoin推出用户端检索工具Lassie,允许用户无需运行IPFS节点检索数据:5月19日消息,Filecoin 推出用户端检索工具 Lassie,允许用户无需运行 IPFS 或 Filecoin 节点检索数据。此外,应用程序开发人员还可以利用 Lassie 作为库,直接通过应用程序内部从 Filecoin 和 IPFS 中获取内容。据悉,由于 IPFS 生态系统中数据传输协议的多样性,Lassie 目前能够同时使用 Graphsync 或 Bitswap 协议,未来将支持更多的数据传输协议。[2023/5/19 15:14:10]
据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。
黄立成:不是Nakamigos或PEPE创始人:金色财经报道,“麻吉大哥”黄立成在社交媒体发文称,自己不是Nakamigos或PEPE创始人,并且表示不要散播谣言。另外,根据他的说法,Yuga Labs或Beeple才是这两个项目的创始人。[2023/4/23 14:21:40]
AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。
据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。
比特币矿企Riot Blockchain宣布更名为Riot Platforms:1月3日消息,比特币矿企和数据中心托管服务供应商Riot Blockchain宣布更名为“Riot Platforms”,旨在拓展更加多样化的比特币业务和战略转型。据Riot首席执行官Jason Les透露,该公司将利用品牌重塑机会整合垂直业务条线中的项目,更名后其纳斯达克股票代码仍为“RIOT”。(Globenewswire)[2023/1/4 9:50:30]
一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。
伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。
在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”
验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。
区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”
但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。
SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。
“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”
黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?
SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。
来源:金色财经
内容概要在这周,NFT?租赁市场DoubleProtocol提交的可租赁NFT标准“EIP-4907”通过了以太坊开发团队的最终审核,成为第30个ERC标准“Final”的状态.
1900/1/1 0:00:00金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.
1900/1/1 0:00:00当我们谈论Web3时,大多数人会立刻想到NFT、加密资产或DeFi。因为从TwitterCrypto的活动来看,这是事实。但作为一名开发人员,我真正感兴趣的并不是这三者.
1900/1/1 0:00:00导演第741篇原创每日行情分析2022.07.11 一、市场情绪 Tether CTO:PayPal稳定币的推出不会影响Tether:金色财经报道.
1900/1/1 0:00:00游戏市场数据分析专家Newzoo所发布的报告显示,2021年游戏市场的整体收入预计将达到1803亿美元,较2020年同比增长+1.4%,经历了一段前所未有的快速增长,放眼未来.
1900/1/1 0:00:00SeedClub是一个Web3加速器项目,帮助社区进行启动,其自身以DAO的形式运作。SeedClub在今年5月将以1.5亿美元估值完成1500万美元融资,USV、MulticoinCapita.
1900/1/1 0:00:00