比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

一份假 Offer 如何盜走了 Axie infinity 5.4 億美元?_SKY

Author:

Time:1900/1/1 0:00:00

來源:TheBlock

原文作者:RyanWeeks

編譯:Katie辜,Odaily星球日報

今年早些時候,黑客誘騙?AxieInfinity??的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity?遭受?5.4?億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵?AxieInfinity?的細節。

很少能有求職經歷比?AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年?11?月,AxieInfinity?游戲內?NFT??的日活躍用戶一度達到?270?萬,周交易額達到?2.14?億美元。

中遠海運子公司在GSBN區塊鏈上簽發第一份提單:金色財經報道,全球航運商業網絡(GSBN)宣布,其區塊鏈網絡已被中遠海運專業承運人用于其第一份電子提單(eBL)。其母公司中遠海運是GSBN的創始股東之一。業界估計,eBL的采用率為1.5%至2%。數字集裝箱航運協會(DCSA)正在積極與一些eBL供應商合作,如WaveBL、CargoX、edoxOnline、essDOCS、Bolero和IQAX eBL。[2023/1/18 11:17:34]

而今年?3?月,P2E鏈游龍頭AxieInfinity?的以太坊側鏈?Ronin?損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織?Lazarus?聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉?Ronin?的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity?的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

聲音 | Visa CEO:或因Libra關系公司近期財務業績較為強勁 但參與Libra項目僅限于一份意向書:本周二,Visa首席執行官Al Kelly在分析師電話會議中表示,Visa最近一段時期的財務業績較為強勁,原因可能包括在Facebook的Libra中扮演的角色。當被問及Libra是否會成為Visa的戰略合作伙伴,或對于Visa來說是破壞性威脅時,Kelly表示,截至目前,Visa參與Libra項目僅限于簽署一份非約束性的意向書。但很顯然,鑒于我們已經表達了興趣,我們實際上相信我們可以在這種關聯中具有附加性和幫助性。[2019/7/24]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過?LinkedIn和?WhatsApp勾搭了?AxieInfinity?開發商?SkyMavis?的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis?的一名工程師獲得了一份薪酬極其豐厚的工作。

動態 | 金融穩定委員將在G20之前提交一份關于加密貨幣發展報告:據financemagnates消息,金融穩定委員會(FSB)將在G20之前提交一份關于加密發展報告。隨著加密貨幣經濟的蓬勃發展,主要的國際監管機構現在正專注于簡化許多加密相關領域的政策,包括投資者保護、市場誠信和反洗錢。金融穩定委員會在最近的一份報告中概述了監管機構的前景。FSB將在即將到來的G20峰會上向各國財長和央行行長提交報告。報告詳細指出,巴塞爾銀行監管委員會(BCBS)正致力于引入與加密資產相關的政策和監管舉措,并致力于加強全球銀行的監管和實踐。[2019/5/31]

這個虛假Offer是以?PDF?文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到?Ronin?的系統中。從那時起,黑客可以攻擊并接管?Ronin?網絡上?9?個驗證器中的?4?個,只差?1?個驗證器無法完全控制。

IBM提交了一份區塊鏈測試配置的專利申請。該專利旨在通過測試將任務分配給礦工:據Coindesk報道,近日,美國專利商標局(USPTO)在采訪中表示,IBM提交了一份區塊鏈測試配置的專利申請。該專利旨在通過測試將任務分配給礦工,為應用程序提供簡單安全的基礎架構。IBM表示,這樣系統可以減少云計算測試架構所需要的資金和資源。[2018/4/6]

SkyMavis?在?4月?27?日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在?SkyMavis?工作了。攻擊者成功利用該訪問權限滲透?SkyMavis?的?IT?基礎設施,并獲得了對驗證器節點的訪問權限。”

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin?使用所謂的“授權證明”系統來簽署交易,將權力集中在?9?個可信任的驗證者手中。

區塊鏈分析公司?Elliptic?在今年?4?月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了?5?個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到?Ronin?的系統后,黑客只控制了?9?個驗證器中的?4個——這意味著黑客還需要另一個才能控制?Ronin?系統。

在事后分析中,SkyMavis?透露,黑客成功地使用了?Axie?DAO??來完成盜取。SkyMavis?曾在?2021年?11?月請求?Axie?DAO?幫助處理交易負載問題。

“AxieDAO?允許?SkyMavis?代表其簽署各種交易。在?2021?年?12?月暫停,但允許訪問列表沒有被撤銷,”SkyMavis?在博客文章中說。“一旦攻擊者進入?SkyMavis?系統,他們就能從?AxieDAO?驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis?將其驗證器節點的數量增加到11?個,并在博客文章中表示,其長期目標是超過?100?個。

當記者聯系到?SkyMavis?時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn?也多次拒絕置評。

今天早些時候,ESET?研究公司公布了一項調查,顯示朝鮮黑客組織?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與?SkyMavis?黑客聯系起來。

今年?4?月初,SkyMavis?在由幣安?領投的一輪融資中籌集了?1.5?億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity?最近表示,將于?6?月?28?日開始向返還用戶資金。在被黑客攻擊時突然中斷的?Ronin?的以太坊橋也于上周也重新啟動了。

根據?TheBlockResearch?的數據,今年?DeFi?黑客攻擊事件頻發,損失的資金總額超過20?億美元。1?月1?日,這一數字僅為?7.6?億美元。

Tags:SKYSKYMAVIMAVsky幣云世紀官網SkymapAVIC價格mav幣挖礦

比特幣價格
Spartan Capital與DeFiance Capital前加密高管推出 Web3 投資公司 Tangent_PAG

鏈捕手消息,曾為SpartanCapital普通合伙人的JasonChoi,與新加坡DeFianceCapital的前負責人DarrylWang,共同成立Web3投資公司Tangent.

1900/1/1 0:00:00
三分鐘讀懂融資 550 萬美元的跨鏈交易聚合器 LI.FI_CAP

作者:iambabywhale.eth,ForesightNews隨著區塊鏈多鏈生態的逐漸繁榮,跨鏈互操作性賽道開始逐漸走入大多數人的視野.

1900/1/1 0:00:00
Uniswap 治理狀態:最小化悖論_Uniswap

作者:LauraLotti,AaronZ.Lewis,JoannaPope,OtherInternet翻譯:TheSeeDAO在2022年第一季度.

1900/1/1 0:00:00
Gala Games 鏈游平臺:仍在等待一個爆發的機會_GAME

作者:鏈茶館 游戲和NFT有一個相似的邏輯:由于項目基數太大,單個項目的贏面都很小;而一旦成為爆款,潛在收益巨大.

1900/1/1 0:00:00
Vitalik:以太坊主網合并升級不會立即完成 PoS 轉換,因此不會很快影響價格_URG

鏈捕手消息,VitalikButerin在接受采訪時表示,無論是從市場角度,還包括從心理和敘事角度來看,以太坊價格不太可能在合并之前或之后很快上漲.

1900/1/1 0:00:00
每周薦讀 | BitMEX 創始人談三箭資本;Web3 在未來將會有哪些用例_BIT

整理:胡韜,鏈捕手 1、《BitMEX創始人ArthurHayes長文:我所認識的三箭資本》當前這輪熊市是我經歷的第三輪熊市了,雖然有時候感覺是在重播,但是每一次都能有所收獲.

1900/1/1 0:00:00
ads