比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

一份假Offer如何盜走了「Axie Infinity」5.4億美元?_AVI

Author:

Time:1900/1/1 0:00:00

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

Canto即將發起關于引入B-Harvest作為核心貢獻者的一份提案:9月16日消息,Cosmos生態兼容EVM的Layer 1公鏈Canto即將發起關于引入B-Harvest作為核心貢獻者的一份提案。B-Harvest也是核心流動性模塊Gravity DEX的開發團隊,以及Cosmos生態系統網絡中的領先驗證者。[2022/9/16 7:00:26]

Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管合同:金色財經報道,Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管和托管合同,Integrated Ventures 的首席執行官Steve Rubakh稱,從7 月 15 日開始,Integrated Ventures 計劃開始向位于德克薩斯州Wolf Hollow的Compute North 最新設施運送最近從比特大陸購買的1575臺S19J Pro礦機。

Integrated預計將在8月中旬完成全面部署。在NE、TX和PA的3個托管地點之間,公司預計將有超過3,000名礦工在線,使用超過10MW的電力。完成這5MW托管交易并滿足存款要求,Integrated能夠從BHP Capital獲得一筆50萬美元的股權融資。[2022/7/6 1:56:02]

動態 | CBOE最后一份比特幣期貨合約已結束交易:據金十消息,芝加哥期權交易所(CBOE)的最后一份比特幣期貨合約(6月合約)已于北京時間凌晨3:45結束交易。CBOE未來將不再掛牌新的合約,停止比特幣期貨服務。CBOE曾于2017年推出全球首個比特幣期貨合約。[2019/6/20]

獨家 | HNB戰略投資人李侃:僅憑一份白皮書就可完成募資的現象不會再有:針對于區塊鏈發展或者ICO模式的演化的問題,金色財經獨家采訪到HNB的戰略投資人李侃,他表示,“ICO演化的下一個階段,項目信息要充分披露,并且可查和可驗證,包括項目團隊和項目取得的實質性進展。僅憑著一份白皮書就完成募資是ICO的初級階段,今后應該不會再有了。市場將會密切關注項目取得的實質性進展,包括:Github上的代碼、系統的運行性能、應用的落地、和社區生態的發展等情況。同時市場將會自發的對項目團隊的成員做全景的調查,以對項目成員的信用和能力做到充分的了解。并以此來幫助投資人做出盡可能正確的決策。并且還可能會發展出一種事后監督的機制來,如果項目在ICO之后,出現了項目團隊違背當初承諾的情況,該機制將給予項目團隊成員以相應的懲罰,以減少投資人的損失和增加項目團隊成員的違約成本。”[2018/9/6]

Tags:AVIMAVSKYMSKYNAVI幣mav幣價格SkymapSiberian Husky

幣安app下載
八年拋售即將結束,Ripple前CTO套現了多少錢?_DIA

其次是第二階段,這也是Jed拋售力度最大的一段時間,我們以月為單位統計出了Jed的具體拋售數量,再結合當月XRP的價格中位數來估算其整體套現價值.

1900/1/1 0:00:00
新項目|Planet:綁定ENS的Web3個人網站_NET

TL,DR 近期Odaily星球日報發現一個有趣的Web3個人站平臺Planet:它是基于ENS與IPFS的去中心化的產品,能夠幫助用戶建立個人網站與聚合推送文章.

1900/1/1 0:00:00
Crema Finance因黑客攻擊停運,Solana鏈上應用漸成黑客「提款機」?_SOL

7月3日,Solana鏈上的集中流動性DeFi應用CremaFinance因遭黑客攻擊而宣布停運,該協議官方推特引用鏈上瀏覽器SolanaFM信息稱,損失的加密資產價值為878.2萬美元.

1900/1/1 0:00:00
新項目|Hang:用NFT重塑品牌的會員體系_ENT

本月中旬,基于Web3的NFT會員平臺Hang宣布完成1600萬美元A輪融資,Paradigm領投.

1900/1/1 0:00:00
2022年Q2加密市場投融資報告:GameFi成為投資關鍵詞_GAME

作者|十文編輯|郝方舟出品|Odaily星球日報加密貨幣市場第二季度出現較大波動。宏觀層面,美聯儲已確定加息75個基點至1.75%,單次加息幅度創1994年以來近三十年新高.

1900/1/1 0:00:00
NFT數據日報 | Art Blocks在過去24小時內最受巨鯨歡迎(7.11)_AME

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度.

1900/1/1 0:00:00
ads