区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Uniswap > 正文

MAV:一份假Offer如何盗走了「Axie Infinity」5.4亿美元?_SKYROCKETING

作者:

时间:

今年早些时候,黑客诱AxieInfinity的一名高级工程师申请了一家虚构的公司的工作,最终导致AxieInfinity遭受5.4亿美元加密货币的损失。以下是TheBlock报道的黑客入侵AxieInfinity的细节。很少能有求职经历比AxieInfinity高级工程师的遭遇更刺激了。他对加入一家虚构公司的兴趣最终促成了加密行业最大的黑客攻击之一。去年11月,AxieInfinity游戏内NFT的日活跃用户一度达到270万,周交易额达到2.14亿美元。而今年3月,P2E链游龙头AxieInfinity的以太坊侧链Ronin损失了价值5.4亿美元的加密货币。虽然美国政府后来将这一事件与朝鲜黑客组织Lazarus联系在一起,但有关这次攻击是如何进行的全部细节尚未披露。其实毁掉Ronin的仅仅是一个虚假的招聘广告。两名了解此事的人士表示,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的职位。由于事件的敏感性,这两名人士要求匿名。据知情人士透露,今年早些时候,自称代表这家假冒公司的人通过LinkedIn和WhatsApp勾搭了AxieInfinity开发商SkyMavis的员工,利用新工作机会引诱他。有消息称,在经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。这个虚假Offer是以PDF文件的形式发送的,工程师下载了这个文件——这让木马得以渗透到Ronin的系统中。从那时起,黑客可以攻击并接管Ronin网络上9个验证器中的4个,只差1个验证器无法完全控制。SkyMavis在4月27日发布的一篇博文中对此次黑客攻击进行了分析,文章称:“员工在各种社交渠道上不断受到高级钓鱼网络攻击,其中一名员工遭到了攻击。这名员工已经不在SkyMavis工作了。攻击者成功利用该访问权限渗透SkyMavis的IT基础设施,并获得了对验证器节点的访问权限。”验证器在区块链中可实现各种功能,包括创建交易区块和更新数据预言机。Ronin使用所谓的“授权证明”系统来签署交易,将权力集中在9个可信任的验证者手中。区块链分析公司Elliptic在今年4月的一篇博客文章中解释说:“如果九个验证者中有五个批准,资金就可以转移出去。攻击者设法获得了5个验证器的私有加密密钥,这足以窃取加密资产。”但在通过假招聘广告成功渗透到Ronin的系统后,黑客只控制了9个验证器中的4个——这意味着黑客还需要另一个才能控制Ronin系统。在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO来完成盗取。SkyMavis曾在2021年11月请求AxieDAO帮助处理交易负载问题。“AxieDAO允许SkyMavis代表其签署各种交易。在2021年12月暂停,但允许访问列表没有被撤销,”SkyMavis在博客文章中说。“一旦攻击者进入SkyMavis系统,他们就能从AxieDAO验证器获得签名。”黑客入侵一个月后,SkyMavis将其验证器节点的数量增加到11个,并在博客文章中表示,其长期目标是超过100个。当记者联系到SkyMavis时,该公司拒绝就此次黑客攻击是如何进行的置评。LinkedIn也多次拒绝置评。今天早些时候,ESET研究公司公布了一项调查,显示朝鲜黑客组织Lazarus用LinkedIn和WhatsApp冒充招募人员,目标人群是航空航天和国防承包商。但该报告并未将该技术与SkyMavis黑客联系起来。今年4月初,SkyMavis在由币安领投的一轮融资中筹集了1.5亿美元。所得款项将与该公司备用资金一起用于补偿受该漏洞影响的用户。AxieInfinity最近表示,将于6月28日开始向返还用户资金。在被黑客攻击时突然中断的Ronin的以太坊桥也于上周也重新启动了。根据TheBlockResearch的数据,今年DeFi黑客攻击事件频发,损失的资金总额超过20亿美元。1月1日,这一数字仅为7.6亿美元。

一名12岁的小学生在以太坊链上部署了一份智能合约:金色财经报道,RND创立者、12岁小学生黄正发布Solidity教程-智能合约创建和部署的视频教程,黄正称,一周前,在以太坊链上部署了一份智能合约。

这个课程是基于部署的这份智能合约的整个过程。课程将详细介绍智能合约的创建、部署、测试、到发布及后续一系列内容,希望大家能从这个课程当中学会如何自己创建一份智能合约。[2022/2/6 9:34:11]

印度财长西塔拉曼:印度分发了一份关于加密货币监管的文件:印度财长西塔拉曼:印度分发了一份关于加密货币监管的文件,正在不断修改这份有关加密货币监管的文件。(金十)[2022/2/1 9:26:35]

声音 | BM:将发布一份公开的路线图披露Block.one所做的一切:据MEET.ONE消息,继昨日(3月3日)在电报群中发言“好事即将到来”后,3月4日凌晨 BM 再次现身EOS电报群,进一步解释他所说的“好事即将到来”指的是什么。BM称:(会发布)一份公开的路线图来披露我们所做的和将要做的一切,日期已经确定。[2019/3/4]

突发 | 何一辟谣:市场流传一份币安股权转让的材料和币安没有关联: 币安何一发微博辟谣称,市场流传一份币安股权转让的材料,和币安没有关联,请投资者自行甄别。[2018/6/26]

标签:SKYSKYMMAVAXISKYROCKETINGSkymapmav币值得挖吗TAXI价格

Uniswap热门资讯
okex:除了备受攻击的S2F,PlanB还有哪些常用分析模型?_okex交易所美国能使用吗

近日推特KOLPlanB例举了自己除了熟知的S2F以外常用的辅助决策的几个指标模型,鉴于当前波动较大的行情走势以及暴跌后的抄底情绪,我们将这些指标模型展开介绍,以供参考使用之需.

CAP:盘点为下个牛市做准备的10个新Layer1_TAL

作者|Azuma编辑|郝方舟出品|Odaily星球日报Crypto世界对周期性循环并不陌生,自比特币诞生以来,这个行业已经历了多轮牛熊交替,也总是能够在沉浮与混乱之间找到新的生机.

LAYER:ETH周报 | 以太坊完成Gray Glacier硬分叉升级;Meta在Facebook上测试以太坊和Polygon NFT(6.27-7.3)_aptos币价

作者|秦晓峰编辑|郝方舟出品|Odaily星球日报 一、整体概述 6月30日,以太坊主网在区块高度15050000激活GrayGlacier硬分叉升级.

AXI:NFT开发者:浅谈关于ERC-4907的三点疑问_1个MAV币等于多少钱

昨天,我被朋友圈里铺天盖地的ERC-4907和DoubleProtocol刷屏了。作为一个从事NFT相关开发工作的以太坊社区开发者,笔者非常关注NFT生态相关的最新发展,因此在获取到该消息的第一.

UBS:如何在加密世界建立银行系统?_VeriBlock

本文深入探讨了在去中心化金融(DeFi)之上构建金融系统所需的基础。虽然DeFi的创新爆炸式增长,但其中大部分用于循环投机。我们在此重点关注的是,创建一个能为实体经济提供资金的有用的金融系统.

区块链:Moonbeam创始人解读多链新概念Connected Contract_UBS

日前,Moonbeam创始人Derek受邀参加RiRi的直播。点击观看视频回放,以下为直播内容精选:Moonbeam&Moonriver构建初衷Moonbeam致力于构建一个针对开发者的.