木星链 木星链
Ctrl+D收藏木星链
首页 > 火必APP > 正文

AVI:金色观察 | TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的

作者:

时间:1900/1/1 0:00:00

2022年7月7日The Block披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是Axie Infinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

以下为The Block报道:

Ronin是支持游戏赚钱游戏Axie Infinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。

The Block揭示是一个虚假的招聘Offer摧毁了Ronin。

金色晚报 | 2月23晚间重要动态一览:12:00-21:30关键词:RelayPay、印度国家银行、比特币热榜

1.RelayPay提供数字货币出金服务;

2.印度国家银行加入摩根大通基于区块链的支付网络Liink;

3.“比特币到底是什么”登上抖音热榜;

4.纽约总检察长办公室与Bitfinex和Tether达成和解;

5.印度巴菲特:印度监管机构需介入并禁止比特币;

6.欧洲央行:希望对Diem等稳定币在欧元区的发行拥有否决权;

7.Sushi新提案提议用Raydium作桥梁在Solana和Serum上构建SushiSwap;

8.加密托管平台Koine进入破产程序。[2021/2/23 17:44:59]

据两名直接了解此事的人士称,Axie Infinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。

金色晚报 | 6月17日晚间重要动态一览:12:00-21:00关键词:加密货币征税、代币监管框架、ETH手续费限制

1.韩国财长:韩国将于7月宣布有关对加密货币征税的决定。

2.毛里求斯发布证券化代币监管框架。

3.云南盈江县开展清理整治违规私建大数据项目检查工作。

4.以太坊测试客户端Geth新版本添加手续费限制。

5.黑莓与英特尔合作推出加密劫持软件检测解决方案。

6.Tether在波场链上新增印钞1亿USDT。

7.潘志彪:成立成都和北京新公司与拓展新业务相关。

8.10668ETH手续费事件进展:韩国山寨交易所GoodCycle自认失主。

9.IBM入股的爱尔兰区块链贸易融资平台We.Trade已裁员近50%。[2020/6/17]

Axie Infinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14 亿美元的每周交易量——尽管此后这两个数字都大幅下降。

金色财经数据播报 加密货币当前总市值为21386亿人民币:根据AICoin数据显示,目前加密货币总市值为21386.925亿人民币。目前比特币市值为8271亿人民币,24小时成交额为19.96亿人民币;以太坊当前市值为3763亿人民币,24小时成交额为15亿人民币;瑞波币当前市值为1514亿人民币,24小时成交额为2.93亿人民币。[2018/5/24]

据知情人士透露,今年早些时候,声称代表这家假公司的人联系了Axie Infinity开发商 Sky Mavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站 LinkedIn进行的。

一位消息人士称,经过多轮面试后,Sky Mavis的一名工程师获得了一份薪酬极其丰厚的工作。

伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。

在4月27日发布的关于黑客攻击的事后博客文章中,Sky Mavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在Sky Mavis工作。攻击者设法利用该访问权限来渗透Sky Mavis IT基础设施并获得对验证节点的访问权限。”

验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。

区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”

但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。

Sky Mavis在其复盘报告中透露,黑客设法使用Axie DAO(去中心化自治组织)——一个为支持游戏生态系统而设立的组织——来完成攻击。Sky Mavis曾在2021年11月请求DAO帮助处理繁重的交易负载。

“Axie DAO允许Sky Mavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”Sky Mavis在博客文章中说。“一旦攻击者能够访问Sky Mavis系统,他们就能够从 Axie DAO验证者中获取签名。”

黑客攻击一个月后,Sky Mavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。  

Sky Mavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。

标签:AVISKYMAVAXIavi币appstarryskyMamaVerseAXIAV3

火必APP热门资讯
加密货币:彭博社:Three Arrows 如何崩溃并祸及整个加密行业?

就在比特币跌破 40,000 美元的前几天,也就是三箭资本破产前两个月,Su Zhu 在巴哈马坐下来接受采访,他光着一只脚悠闲地在腿下晃动.

1900/1/1 0:00:00
加密货币:着手社区建设:你不得不掌握的两个概念

作者强调了社区对企业日益增长的重要性,将自己多年的社区建设经验化繁为简,归纳出两个关键概念,1)社区象限,2)社区漏斗,并结合多个真实案例予以详解.

1900/1/1 0:00:00
区块链:详解模块化区块链:如何解决区块链架构当前困境?

「模块化区块链」的想法正在成为围绕可扩展性和区块链基础设施的类别定义叙述。?这个论点很简单:通过分解第 1 层区块链的核心组件,我们可以对各个层进行 100 倍的改进,从而形成一个更具可扩展性、.

1900/1/1 0:00:00
AMB:Amber Group:加密游戏的区块链选择

本文来自Amber Group,Odaily星球日报经授权转载发布。 自Axie Infinity大获成功以来,游戏已成为加密行业投资最多的垂直领域之一.

1900/1/1 0:00:00
区块链:太空可再生能源的代币化

原文作者:   Keiran Flynn创作者:Hahaho审核者:DAOctor原文:  The Tokenization of Energy 链上能源是超乎寻常的.

1900/1/1 0:00:00
区块链:为什么 L2、 Rollup 很重要?

原文作者:DinoEggs.eth,由 DeFi 之道翻译编辑。第 1 层。第 2 层。侧链。Rollup。Web3 充满了行话,所以让我们首先设置舞台并提供一种简单的方式来思考这个领域.

1900/1/1 0:00:00