月亮链 月亮链
Ctrl+D收藏月亮链

SKY:一份假 Offer 如何盗走了 Axie infinity 5.4 亿美元?_SkyBridger

作者:

时间:1900/1/1 0:00:00

来源:TheBlock

原文作者:RyanWeeks

编译:Katie辜,Odaily星球日报

今年早些时候,黑客诱?AxieInfinity??的一名高级工程师申请了一家虚构的公司的工作,最终导致AxieInfinity?遭受?5.4?亿美元加密货币的损失。以下是TheBlock报道的黑客入侵?AxieInfinity?的细节。

很少能有求职经历比?AxieInfinity高级工程师的遭遇更刺激了。他对加入一家虚构公司的兴趣最终促成了加密行业最大的黑客攻击之一。

去年?11?月,AxieInfinity?游戏内?NFT??的日活跃用户一度达到?270?万,周交易额达到?2.14?亿美元。

美国证交会主席根斯勒敦促制定一份加密规则手册:6月24日消息,据英国金融时报:美国证交会主席根斯勒敦促制定一份加密规则手册。美国证交会主席根斯勒正在与美国商品期货交易委员会(CFTC)就加密规则进行谈判。(金十)[2022/6/24 1:29:01]

而今年?3?月,P2E链游龙头AxieInfinity?的以太坊侧链?Ronin?损失了价值5.4亿美元的加密货币。虽然美国政府后来将这一事件与朝鲜黑客组织?Lazarus?联系在一起,但有关这次攻击是如何进行的全部细节尚未披露。其实毁掉?Ronin?的仅仅是一个虚假的招聘广告。两名了解此事的人士表示,AxieInfinity?的一名高级工程师被申请了一家实际上并不存在的公司的职位。由于事件的敏感性,这两名人士要求匿名。

动态 | 中国经济周刊:一份名单显示IDAX共计有438名投资人 受损金额合计5226.2592 万元人民币:一位“币圈”投资者向《中国经济周刊》记者表示,“11月24日,IDAX对外发布公告称‘由于政策原因,IDAX官网和APP即日起不再为中国地区的用户提供服务。’同时,公告还表示:‘近期由于IDAX提币的需求用户急剧增加,导致主流币的提币的通道处于拥堵状态,IDAX正在审核用户的提币需求,麻烦用户耐心等待。’“此后,我通过QQ维权群联系了同样是该平台的投资者,一份名单显示共计有438名投资人,受损金额合计5226.2592 万元人民币。[2019/12/3]

据知情人士透露,今年早些时候,自称代表这家假冒公司的人通过?LinkedIn和?WhatsApp勾搭了?AxieInfinity?开发商?SkyMavis?的员工,利用新工作机会引诱他。有消息称,在经过多轮面试后,SkyMavis?的一名工程师获得了一份薪酬极其丰厚的工作。

声音 | OKEx CEO:OKEx的冷钱包会拆成多份,每一份需要公司3个安全人员一起才能启用:OKEx CEO Jay Hao表示,OKEx的冷钱包会拆成多份,不会保存大型冷钱包,每份只存500btc左右,冷钱包私钥主要触网一次,就会完全弃用,每一份冷钱包都需要公司3个不同的安全人员一起才能启用。[2019/10/9]

这个虚假Offer是以?PDF?文件的形式发送的,工程师下载了这个文件——这让木马得以渗透到?Ronin?的系统中。从那时起,黑客可以攻击并接管?Ronin?网络上?9?个验证器中的?4?个,只差?1?个验证器无法完全控制。

SkyMavis?在?4月?27?日发布的一篇博文中对此次黑客攻击进行了分析,文章称:“员工在各种社交渠道上不断受到高级钓鱼网络攻击,其中一名员工遭到了攻击。这名员工已经不在?SkyMavis?工作了。攻击者成功利用该访问权限渗透?SkyMavis?的?IT?基础设施,并获得了对验证器节点的访问权限。”

GuildOne的Royalty Ledger通过R3的Corda区块链平台 首次执行一份版税智能合约:GuildOne Inc.宣布,公司在R3的Corda区块链平台上使用该公司的新版税收总账应用程序,首次执行一份版税智能合约。该声明于2月14日,在阿尔伯塔省卡尔加里召开的石油和天然气会议上宣布了这一消息。[2018/2/21]

验证器在区块链中可实现各种功能,包括创建交易区块和更新数据预言机。Ronin?使用所谓的“授权证明”系统来签署交易,将权力集中在?9?个可信任的验证者手中。

区块链分析公司?Elliptic?在今年?4?月的一篇博客文章中解释说:“如果九个验证者中有五个批准,资金就可以转移出去。攻击者设法获得了?5?个验证器的私有加密密钥,这足以窃取加密资产。”

但在通过假招聘广告成功渗透到?Ronin?的系统后,黑客只控制了?9?个验证器中的?4个——这意味着黑客还需要另一个才能控制?Ronin?系统。

在事后分析中,SkyMavis?透露,黑客成功地使用了?Axie?DAO??来完成盗取。SkyMavis?曾在?2021年?11?月请求?Axie?DAO?帮助处理交易负载问题。

“AxieDAO?允许?SkyMavis?代表其签署各种交易。在?2021?年?12?月暂停,但允许访问列表没有被撤销,”SkyMavis?在博客文章中说。“一旦攻击者进入?SkyMavis?系统,他们就能从?AxieDAO?验证器获得签名。”

黑客入侵一个月后,SkyMavis?将其验证器节点的数量增加到11?个,并在博客文章中表示,其长期目标是超过?100?个。

当记者联系到?SkyMavis?时,该公司拒绝就此次黑客攻击是如何进行的置评。LinkedIn?也多次拒绝置评。

今天早些时候,ESET?研究公司公布了一项调查,显示朝鲜黑客组织?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人员,目标人群是航空航天和国防承包商。但该报告并未将该技术与?SkyMavis?黑客联系起来。

今年?4?月初,SkyMavis?在由币安?领投的一轮融资中筹集了?1.5?亿美元。所得款项将与该公司备用资金一起用于补偿受该漏洞影响的用户。AxieInfinity?最近表示,将于?6?月?28?日开始向返还用户资金。在被黑客攻击时突然中断的?Ronin?的以太坊桥也于上周也重新启动了。

根据?TheBlockResearch?的数据,今年?DeFi?黑客攻击事件频发,损失的资金总额超过20?亿美元。1?月1?日,这一数字仅为?7.6?亿美元。

标签:SKYSKYMAVIMAVSkyBridgerSkymapMetaVisa ProtocolMAV价格

比特币价格今日行情热门资讯
WEB:Web3 创始人和建设者必备:如何构建适合的社区?_Web3游戏

原文:WhatWeCanLearnfromDecentralizedCommunityBuilding撰文:Bethany编译:Misaki,Diamond.

1900/1/1 0:00:00
TIC:一年营收 13 亿美金:拆解估值 90 亿美金的《宝可梦 GO》开发商 Niantic 如何玩转元宇宙?_Win Space Ticket

作者:元宇宙之心MetaverseHub“元宇宙的开拓者”是我们针对元宇宙的发展而设立的专栏,主要面向那些深挖元宇宙产业或者在元宇宙进行“淘金”的从业者,分享这些企业或者创业者们的故事.

1900/1/1 0:00:00
ROLL:每周荐读 | 从Celsius到三箭,史诗级流动性的枯竭;以太坊合并后矿工们将何去何从?_以太坊币最新价格

整理:谷昱,链捕手1、《解析StarkWare的架构与生态:估值80亿美元的扩容潜力》ZK系Rollups有两大龙头项目,一是StarkWare,二是ZKSync.

1900/1/1 0:00:00
剖析BSC头部游戏X World Games: 一个GameFi项目的得失 | CatcherVC Research

研究员:Kit,CatcherVC一、总摘要项目简介:XWG是一个区块链游戏平台,致力成为链游的OpenSea。其代币$XWG已经于BSC上发布.

1900/1/1 0:00:00
DAO:从Governor DAO 的权力下放视角看 Web3.0 治理机制的创新_GOV

作者:Bingventure开源社区已经被证明是社区治理和协调范式的基础。GovernorDAO使用加密工具来改进之前的DAO系统,更广泛的通过去中心化治理来提高代币持有者的参与度.

1900/1/1 0:00:00
ARK:Su zhu 时隔近一个月再度发声,他究竟说了什么?_ARE

作者:念青,链捕手时隔近一个月之后,Suzhu终于在推特上发声,他贴出两张他的法律顾问向三箭清算人的法律代表发送的邮件截图,并声称:清算人无视他们的合作的诚意,从而“引诱”他们.

1900/1/1 0:00:00