本文来自TheBlock,原文作者:RyanWeeks,由Odaily星球日报译者Katie辜编译。
今年早些时候,黑客诱AxieInfinity的一名高级工程师申请了一家虚构的公司的工作,最终导致AxieInfinity遭受5.4亿美元加密货币的损失。以下是TheBlock报道的黑客入侵AxieInfinity的细节。
很少能有求职经历比AxieInfinity高级工程师的遭遇更刺激了。他对加入一家虚构公司的兴趣最终促成了加密行业最大的黑客攻击之一。
去年11月,AxieInfinity游戏内NFT的日活跃用户一度达到270万,周交易额达到2.14亿美元。
Optimism链更名为OP Mainnet:6月24日消息,Optimism官方宣布,Optimism链现已更名为OP Mainnet,之所以作出该更改,是为了区分OP Mainnet主网与Optimism(所包含的集体、氛围和精神等等。在超级链的愿景中,OP Mainnet只是众多Layer2中的一条,与Base、Zora Network等其他链无缝通信。[2023/6/24 21:57:04]
而今年3月,P2E链游龙头AxieInfinity的以太坊侧链Ronin损失了价值5.4亿美元的加密货币。虽然美国政府后来将这一事件与朝鲜黑客组织Lazarus联系在一起,但有关这次攻击是如何进行的全部细节尚未披露。其实毁掉Ronin的仅仅是一个虚假的招聘广告。两名了解此事的人士表示,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的职位。由于事件的敏感性,这两名人士要求匿名。
GameStop 正在招聘 NFT 内容审核负责人:8月4日消息,GameStop 正在招聘 NFT 内容审核负责人,该职位将负责为 GameStop NFT 市场创建内容审核标准并推动内容审核流程。[2022/8/4 5:26:32]
据知情人士透露,今年早些时候,自称代表这家假冒公司的人通过LinkedIn和WhatsApp勾搭了AxieInfinity开发商SkyMavis的员工,利用新工作机会引诱他。有消息称,在经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。
这个虚假Offer是以PDF文件的形式发送的,工程师下载了这个文件——这让木马得以渗透到Ronin的系统中。从那时起,黑客可以攻击并接管Ronin网络上9个验证器中的4个,只差1个验证器无法完全控制。
篮球运动员Magic Johnson在NBA Top Shot上推出NFT系列:5月24日消息,篮球传奇人物 Earvin Magic Johnson 在 NBA Top Shot 上推出了“ The anthology: Magic Johnson ”NFT 系列。据 NBA Top Shot 的网站,该系列将于 6 月 7 日发售,由 1,600 个 NFT 包组成,其中包括 Johnson 职业生涯的关键时刻,每包价格为 399 美元。该公司表示,其中 1,200 个礼包将空投给 Top Shot 得分至少为 150,000 的人,其余 400 个将免费提供,无论买家得分如何。[2022/5/24 3:38:47]
SkyMavis在4月27日发布的一篇博文中对此次黑客攻击进行了分析,文章称:“员工在各种社交渠道上不断受到高级钓鱼网络攻击,其中一名员工遭到了攻击。这名员工已经不在SkyMavis工作了。攻击者成功利用该访问权限渗透SkyMavis的IT基础设施,并获得了对验证器节点的访问权限。”
俄罗斯财政部正起草一份关于数字货币的法律提案 将数字货币交易合法化:俄罗斯财政部正在起草一份关于数字货币的法律提案,法案可能会对数字货币交易所进行合法化,财政部已经在对各交易所进行调研。俄罗斯可能会是日本之后,第二个对数字货币交易所合法化,并颁发执照的大国。 ????[2018/1/13]
验证器在区块链中可实现各种功能,包括创建交易区块和更新数据预言机。Ronin使用所谓的“授权证明”系统来签署交易,将权力集中在9个可信任的验证者手中。
区块链分析公司Elliptic在今年4月的一篇博客文章中解释说:“如果九个验证者中有五个批准,资金就可以转移出去。攻击者设法获得了5个验证器的私有加密密钥,这足以窃取加密资产。”
但在通过假招聘广告成功渗透到Ronin的系统后,黑客只控制了9个验证器中的4个——这意味着黑客还需要另一个才能控制Ronin系统。
在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO来完成盗取。SkyMavis曾在2021年11月请求AxieDAO帮助处理交易负载问题。
“AxieDAO允许SkyMavis代表其签署各种交易。在2021年12月暂停,但允许访问列表没有被撤销,”SkyMavis在博客文章中说。“一旦攻击者进入SkyMavis系统,他们就能从AxieDAO验证器获得签名。”
黑客入侵一个月后,SkyMavis将其验证器节点的数量增加到11个,并在博客文章中表示,其长期目标是超过100个。
当记者联系到SkyMavis时,该公司拒绝就此次黑客攻击是如何进行的置评。LinkedIn也多次拒绝置评。
今天早些时候,ESET研究公司公布了一项调查,显示朝鲜黑客组织Lazarus用LinkedIn和WhatsApp冒充招募人员,目标人群是航空航天和国防承包商。但该报告并未将该技术与SkyMavis黑客联系起来。
今年4月初,SkyMavis在由币安领投的一轮融资中筹集了1.5亿美元。所得款项将与该公司备用资金一起用于补偿受该漏洞影响的用户。AxieInfinity最近表示,将于6月28日开始向返还用户资金。在被黑客攻击时突然中断的Ronin的以太坊桥也于上周也重新启动了。
根据TheBlockResearch的数据,今年DeFi黑客攻击事件频发,损失的资金总额超过20亿美元。1月1日,这一数字仅为7.6亿美元。
Coinbase前董事表示熊市将持续到2023年春季,要准备30个月流动资金熬过寒冬。Coinbase横跨10年牛熊,这期间熬死邮局、大B网、K网、P网、双子星,在牛初的时候坚持不上新,只有BT.
7:00-12:00关键词:MakerDAO、BlockFi、VanEck?、灰度1.MakerDAO关于5亿枚DAI分配策略的民意投票结束;2.
6月30日消息,由Huobi前高管DavidGan创立的加密货币风险投资机构OPCrypto,正在推出一个新的基金,以支持专注于早期加密货币投资的新兴基金管理公司.
尊敬的XT.COM用戶:因WAVES,ZIL,ASIMI錢包升級維護,XT.COM現已暫停WAVES,ZIL,ASIMI充提業務.
原文作者:小野 昨天,我被朋友圈里铺天盖地的ERC-4907和DoubleProtocol刷屏了.
据彭博社报道,目前正在与行业巨头FTX进行谈判的陷入困境的加密货币贷方BlockFiInc.已接洽与包括竞争对手Ledn在内的另一方合并.