火星链 火星链
Ctrl+D收藏火星链

MAV:金色观察 | TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的

作者:

时间:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

以下为TheBlock报道:

Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。

TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。

FTX索赔网站现已推出,FTT日内涨幅19%:7月12日消息,FTX索赔网站现已推出,FTT出现短时上涨。行情数据显示,FTT现报1.71美元,日内涨幅19.31%。

据此前报道,FTX债务人提交客户索赔证明的截止时间定为美国东部时间2023年9月29日4:00。为了简化客户的流程,客户可通过在线索赔门户网站进行索赔。[2023/7/12 10:49:07]

据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。

报告:Wyvern协议中发现了新的内存覆盖漏洞:9月8人消息,据BlockSec发布报告称,在Wyvern的最新执行中发现一个内存覆盖漏洞,属于OpenSea之前使用的Wyvern去中心化交换协议,此漏洞可能导致任意存储写入。[2022/9/8 13:17:17]

AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。

据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。

德国退税公司Tax Free与Legoworld合作推出NFT退税+旅游相关业务:5月25日消息,德国最大传统退税公司Tax Free Germany GmbH、旅游公司Eastsong Gernamy等与Legoworld合作布局元宇宙,进军Web3.0领域。

据悉,Tax Free与区块链沙盒游戏Legoworld联合推出首个NFT退税+旅游相关业务。将通过Gamefi+NFT为传统用户提供更便捷的衍生服务。Legoworld是一款以NFT+LEGO风格进行虚拟身份认证,继承Sandbox的沙盒建造,模拟经营类链游,已经发布多个传统地产,互联网企业的入驻合作,波兰运动员 LucjanBiaszozyk建立首个Legoworld运动系列NFT虚拟IP。(WDwire)[2022/5/25 3:41:17]

一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。

伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。

在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”

验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。

区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”

但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。

SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。

“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”

黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?

SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。

来源:金色财经

标签:SKYMAVAVISKYMsky币云世纪官网Maverick ProtocolNAVI价格Skymap

欧易okex官网热门资讯
WEB:谷歌前CEO:Web3 愿景是正确的

前谷歌首席执行官埃里克·施密特表示支持Web3和Crypto行业,但他认为这些行业需要更多的改进才能发挥行业本身出色的性能.

1900/1/1 0:00:00
LOCK:NBOX利好消息不断 公测上所 真要起飞了吗?

随着底部形态已初步完成,7月币圈有所回暖,这项指标都向上抬头。NBOX官方利好消息也不断。回购完成、首款游戏「超能英雄」公测、成功上线去中心化交易所等等.

1900/1/1 0:00:00
CFT:Defi市场分类划分

2022年已到7月份,经常从朋友口中或者行情,看好与不看好。市场随着币圈板块,影响其结果褒贬不一.

1900/1/1 0:00:00
WAL:美国6月CPI本周见!或续刷40多年来新高

能源、食品和住房成本持续高企,美国6月CPI或再度冲高。周一,据媒体报道,经济学家普遍预计,本周三即将发布的美国6月CPI将续刷40多年来新高.

1900/1/1 0:00:00
SWAP:Uniswap V3 等 DEX 为何可以穿越牛熊

2022年对于加密市场来说是十分令人担忧的一年,伴随着全球通货膨胀、美联储加息、俄乌冲突、以及新冠疫情等因素,全球的经济都受到了一定程度的影响,加密行业进入了熊市.

1900/1/1 0:00:00
NFT:7月11日行情解析

7.11:大饼:上周行情回暖,走出一周的反弹,最高大饼反弹至22500一线,也是临近黄金分割38.2附近开始下探,整体来看,大级别目前仍然保持二探思路不变,日线级别上涨即将走完.

1900/1/1 0:00:00