2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。
以下为TheBlock报道:
Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。
TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。
金色晨讯 | 9月17日隔夜重要动态一览:21:00-7:00关键词:雪崩协议、波卡、Kraken、美联储
1. 雪崩协议Avalanche将于9月21日上线主网;
2. 波卡代币发行与转账框架Polimec处于启动阶段 预计2021年8月上线首个项目;
3. Kraken将在怀俄明州开设银行;
4. 美联储将基准利率维持在0%-0.25%不变;
5. 美国众议员:DeFi代表另一种“货币哲学”;
6. 彭博社策略师:由于供应量固定及需求增长,BTC将继续升值;
7. BTC现报10979.79美元,加密货币总市值为3448.76亿美元。[2020/9/17]
据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。
金色讲堂 | Blake:DeFi则是2020年关键的一年,金融是区块链上的原生应用之一:在今日举行的金色讲堂第23期《2020年区块链产业投资逻辑》中,了得资本投资总监Blake表示,除了经典的数字货币支付外,Web3+DAPP和DeFi会在今年继续扩大占领市场份额和保持热度,典型的应用比如DAO,预言机,分布式域名系统,去中心化证书管理等等,在基础设施随着通信技术突破和共识创新之后,分布式应用会更接近中心化应用的使用体验但可以规避中心化各种问题; DeFi则是2020年关键的一年,金融是区块链上的原生应用之一,公链上各类抵押资产已经达到一定数量级最新数据显示超过了十亿美元,金融服务形式也会不断丰富和完善,也是我们着重关注的。此外还有围绕区块链业务展开的服务平台,比如券商,合规和咨询等大型服务商也会上线,为金融机构入场做好了准备。更多详情点击原文链接。[2020/2/7]
AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。
金色财经现场报道星瀚资本创始人杨歌:区块链的两点特性:金色财经现场报道,在2018中国区块链高峰论坛峰会现场星瀚资本创始人杨歌表示,“区块链的特性其实简单来讲有两点:所有人在同一共识机制下生存并记录所有数据;基于分布式加密验证与共识合约的抗违约能力。”[2018/5/20]
据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。
一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。
伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。
在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”
验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。
区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”
但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。
SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。
“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”
黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?
SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。
继推出3D购物功能后,电商平台又有新体验。6月30日,手机天猫App上线“数字藏品”专区,首期发行IP小站、博柏利、范思哲、PUMA、adidasneo、小米、华帝等40个品牌的50多款数字藏品.
1900/1/1 0:00:00金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、矿业信息、项目动态、技术进展等行业动态。本文是其中的新闻周刊,带您一览本周区块链行业大事.
1900/1/1 0:00:007月4日,「000.eth」ENS域名以300ETH的价格成交,创下了历史第二高的ENS域名成交价纪录。在这笔交易发生之前,ENS域名市场已经躁动数日.
1900/1/1 0:00:00比特币网络的诞生为区块链的发展拉开了序幕,受限于区块链的不可能三角,比特币以牺牲可扩展性为代价实现更高的安全性和去中心化程度.
1900/1/1 0:00:007月6日,元宇宙空间技术服务商构赛博宣布已于近日完成千万元人民币种子轮融资。据不完全统计,自4月以来“元宇宙”领域共计发生超过40余起融资,代表性的“虚拟人”企业魔珐科技在4月6日连续完成B轮、.
1900/1/1 0:00:00以太坊名称服务(ENS)的注册量在过去的一周激增,数据显示过去7天注册了108,000个ENS域名.
1900/1/1 0:00:00