区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火必下载 > 正文

SKYM:金色观察 | TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的_Skymap

作者:

时间:

2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

以下为TheBlock报道:

Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。

TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。

金色财经挖矿数据播报 | ETH今日全网算力上涨2.28%:金色财经报道,据蜘蛛矿池数据显示:

BTC全网算力138.352EH/s,挖矿难度18.67T,目前区块高度662724,理论收益0.00000774/T/天。

ETH全网算力293.520TH/s,挖矿难度3713.84T,目前区块高度11513645,理论收益0.00778973/100MH/天。

BSV全网算力0.818EH/s,挖矿难度0.11T,目前区块高度666895,理论收益0.00110050/T/天。

BCH全网算力1.453EH/s,挖矿难度0.23T,目前区块高度667201,理论收益0.00061931/T/天。[2020/12/24 16:21:41]

据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。

分析 | 金色盘面:BTC破位下行,市场陷入恐慌:金色盘面综合分析:BTC跌破6000大关,不到20天被打回原形,市场陷入恐慌,很多币持续下跌根本没有反弹,建议投资者保持冷静,不要以为价格低就随意进场,有些空气币有可能震荡要归零。[2018/8/14]

AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。

据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。

金色财经现场报道 富矿海外交易所CEO吴波:多中心化交易所是未来发展方向:金色财经现场报道,在世界区块链大会·三点钟峰会中,进行以《交易所的自我监管与共识机制》为主题的圆桌论坛。富矿海外交易所CEO吴波表示:很多从法律法规层面避免问题的方法都是存在的,交易所应特别重视从合规、合法层面发力,多中心化交易所是未来的发展方向。[2018/4/25]

一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。

伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。

在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”

验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。

区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”

但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。

SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。

“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”

黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?

SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。

标签:MAVSKYAVISKYMMamaVerseGSKY价格Graviton ZeroSkymap

火必下载热门资讯
POC:简述加密市场中的14个心智模型_CPOS

原文作者:@thedefiedge原文编译:FYJ,BlockBeats内容原载自推特账号@thedefiedge,探讨交易过程中的认知模型,由BlockBeats编译成文.

加密货币:速览高盛等华尔街银行巨头的加密布局_YAG

市场低迷的情况下,华尔街巨头仍选择了继续拥抱加密货币。原文标题:《盘点华尔街银行巨头们布局的12家加密初创公司》撰文:CarterJohnson和BiancaChan 编译:PANews 尽管当.

SIU:钱可能永远提不出来 加密平台破产潮下 数百万币圈玩家恐血本无归_Celsius

两家加密货币借贷和投资平台——Celsius和VoyagerDigital在本月早些时候双双申请破产,导致数以百万计的用户资产被冻结在了各自的平台中难以取出.

DEF:晚间必读5篇 | 如何构建加密银行系统?_中国买卖数字货币违法吗

1.以太坊2.0大变革以太坊和Miner会走向何方?自2015年以太坊主网上线以来,以太坊经历了大大小小几次迭代更新,目前以太坊已经经历了四个规划阶段中的前三个阶段.

SKYM:全方位解读NFT交易平台竞争格局:核心竞争力是什么?_区块链的未来发展前景数字化研究

一、NFT交易平台竞争格局 高速增长的NFT市场 截至2022年6月30日,NFT行业的累计交易量已经达到了678.18亿美元,每天约有超过5万名NFT交易者在链上参与交易.

OPEN:点燃 Web3 世界的火药桶:Three Arrows 的崛起与毁灭_SEAMLESS价格

2022年1月27日,在加密世界上演「雷曼危机」的整整100天前,互联网VC们还在扎堆搬去新加坡追随WEB3创投浪潮的路上.