月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 火必下载 > 正文

AVI:一份假Offer如何盗走了「Axie Infinity」5.4亿美元?_MamaVerse

作者:

时间:1900/1/1 0:00:00

本文来自TheBlock,原文作者:RyanWeeks,由Odaily星球日报译者Katie辜编译。

今年早些时候,黑客诱?AxieInfinity?的一名高级工程师申请了一家虚构的公司的工作,最终导致AxieInfinity?遭受?5.4?亿美元加密货币的损失。以下是TheBlock报道的黑客入侵?AxieInfinity?的细节。

很少能有求职经历比?AxieInfinity高级工程师的遭遇更刺激了。他对加入一家虚构公司的兴趣最终促成了加密行业最大的黑客攻击之一。

去年?11?月,AxieInfinity?游戏内?NFT?的日活跃用户一度达到?270?万,周交易额达到?2.14?亿美元。

赵长鹏:与韩国釜山市长签署第一份区块链谅解备忘录:金色财经消息,币安创始人赵长鹏发推特表示,与韩国釜山市长签署第一份区块链谅解备忘录。[2022/8/26 12:50:08]

而今年?3?月,P2E链游龙头AxieInfinity?的以太坊侧链?Ronin?损失了价值5.4亿美元的加密货币。虽然美国政府后来将这一事件与朝鲜黑客组织?Lazarus?联系在一起,但有关这次攻击是如何进行的全部细节尚未披露。其实毁掉?Ronin?的仅仅是一个虚假的招聘广告。两名了解此事的人士表示,AxieInfinity?的一名高级工程师被申请了一家实际上并不存在的公司的职位。由于事件的敏感性,这两名人士要求匿名。

印度财长西塔拉曼:印度分发了一份关于加密货币监管的文件:印度财长西塔拉曼:印度分发了一份关于加密货币监管的文件,正在不断修改这份有关加密货币监管的文件。(金十)[2022/2/1 9:26:35]

据知情人士透露,今年早些时候,自称代表这家假冒公司的人通过?LinkedIn和?WhatsApp勾搭了?AxieInfinity?开发商?SkyMavis?的员工,利用新工作机会引诱他。有消息称,在经过多轮面试后,SkyMavis?的一名工程师获得了一份薪酬极其丰厚的工作。

这个虚假Offer是以?PDF?文件的形式发送的,工程师下载了这个文件——这让木马得以渗透到?Ronin?的系统中。从那时起,黑客可以攻击并接管?Ronin?网络上?9?个验证器中的?4?个,只差?1?个验证器无法完全控制。

动态 | 律师公布了一份“印度禁止使用加密货币”的草案:据律师Varun Sethi分享的信息称,印度禁止使用加密货币的草案已经公开。第二部分草案的一部分写道:“任何人不得在印度境内开采、生产、持有、出售、买卖、发行、转让、处置或使用加密货币。本法案的任何规定均不适用于任何为实验或研究目的而使用任何加密货币基础技术或程序的任何人,包括向学生传授的人,前提是不得使用加密货币来支付或接受此类活动的付款。本法任何规定均不适用于使用分布式分类账技术创建网络,用于交付任何金融或其他服务,或用于创造价值,而不涉及使用任何加密货币进行支付或接受支付。”考虑到这么长的时间,政府表示正在“研究技术”和“理解加密货币”。据今年5月报道,印度官员提交的一份RTI文件,询问是否计划对加密货币实施全面禁令,但遭到了经济事务部(DEA)的拒绝。拒绝的理由是,审议工作已经结束,有关资料将很快公布。(crypto-news)[2019/7/15]

SkyMavis?在?4月?27?日发布的一篇博文中对此次黑客攻击进行了分析,文章称:“员工在各种社交渠道上不断受到高级钓鱼网络攻击,其中一名员工遭到了攻击。这名员工已经不在?SkyMavis?工作了。攻击者成功利用该访问权限渗透?SkyMavis?的?IT?基础设施,并获得了对验证器节点的访问权限。”

启赋资本顾凯:区块链投资需回归商业本质,一份白皮书就能融到很多钱的日子已过去:启赋资本联合创始人顾凯日前在接受采访时表示,“区块链时代的经济模型使得用户真正掌握了自己数据的所有权,从而使得整个生态体系内的参与者都可以受益,这将会是生产关系领域的一次革命。但就目前区块链的技术成熟度和应用落地来说,还有很长的路要走。”在他看来,经历过2017年下半年的热潮,区块链投资正逐渐回归理性、回归商业本质——那些真正解决了实际问题,能够落地的,并能形成业务闭环,同时团队又具备核心竞争力的项目才能得到资本的青睐,靠一份白皮书就能融到很多钱的时代已过去了。[2018/3/25]

验证器在区块链中可实现各种功能,包括创建交易区块和更新数据预言机。Ronin?使用所谓的“授权证明”系统来签署交易,将权力集中在?9?个可信任的验证者手中。

区块链分析公司?Elliptic?在今年?4?月的一篇博客文章中解释说:“如果九个验证者中有五个批准,资金就可以转移出去。攻击者设法获得了?5?个验证器的私有加密密钥,这足以窃取加密资产。”

但在通过假招聘广告成功渗透到?Ronin?的系统后,黑客只控制了?9?个验证器中的?4个——这意味着黑客还需要另一个才能控制?Ronin?系统。

在事后分析中,SkyMavis?透露,黑客成功地使用了?AxieDAO?来完成盗取。SkyMavis?曾在?2021年?11?月请求?Axie?DAO?帮助处理交易负载问题。

“AxieDAO?允许?SkyMavis?代表其签署各种交易。在?2021?年?12?月暂停,但允许访问列表没有被撤销,”SkyMavis?在博客文章中说。“一旦攻击者进入?SkyMavis?系统,他们就能从?AxieDAO?验证器获得签名。”

黑客入侵一个月后,SkyMavis?将其验证器节点的数量增加到11?个,并在博客文章中表示,其长期目标是超过?100?个。

当记者联系到?SkyMavis?时,该公司拒绝就此次黑客攻击是如何进行的置评。LinkedIn?也多次拒绝置评。

今天早些时候,ESET?研究公司公布了一项调查,显示朝鲜黑客组织?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人员,目标人群是航空航天和国防承包商。但该报告并未将该技术与?SkyMavis?黑客联系起来。

今年?4?月初,SkyMavis?在由币安领投的一轮融资中筹集了?1.5?亿美元。所得款项将与该公司备用资金一起用于补偿受该漏洞影响的用户。AxieInfinity?最近表示,将于?6?月?28?日开始向返还用户资金。在被黑客攻击时突然中断的?Ronin?的以太坊桥也于上周也重新启动了。

根据?TheBlockResearch?的数据,今年?DeFi?黑客攻击事件频发,损失的资金总额超过20?亿美元。1?月1?日,这一数字仅为?7.6?亿美元。

标签:AVIMAVSKYMSKYGRAVIO coinMamaVerseSKYM价格Sky Dog Moon

火必下载热门资讯
CRE:CremaFinance公布漏洞事件补偿方案,几周后将重新上线完整协议_CREMAT价格

金色财经报道,Solana生态流动性服务协议CremaFinance发布漏洞事件补偿公告称,Crema刚刚经历了艰难的一周。幸运的是,我们几乎可以解决问题.

1900/1/1 0:00:00
CRV:关于禁止恶意刷单及高频违规交易的公告_PANDA

亲爱的PandaFe熊猫用户:PandaFe熊猫一直致力于为用户提供极致优质的交易体验,但近期发现部分用户利用恶意刷单、高频交易以及程序量化等方式进行交易,造成撮合引擎负载.

1900/1/1 0:00:00
CLO:Cloud Exchange上线PPS的公告_OUD

尊敬的CloudExchange用户:CloudExchange即将上线PPS/USDT交易对.

1900/1/1 0:00:00
COM:XT.COM關於恢復CHECKR充提的公告_HTT

尊敬的XT.COM用戶:CHECKR錢包升級維護已完成,XT.COM現已恢復CHECKR充提業務.

1900/1/1 0:00:00
BTC:关于Asproex(阿波罗)开启生态通证MOON第五次百日减产计划的公告_moonrabbit币增发了

尊敬的用户:????Asproex于2020年8月17日正式上线生态通证MOON,至2021年12月23日已上线500天.

1900/1/1 0:00:00
ETH:關於贈金活動正式上線的公告_AND

尊敬的用戶:為了更好地提升用戶體驗,為全球範圍內用戶提供更加優質數字金融服務,PandaFe熊貓於2022年3月22日上線贈金交易,開啟首輪贈金領取活動.

1900/1/1 0:00:00