火星链 火星链
Ctrl+D收藏火星链
首页 > Gateio > 正文

MAV:一份假 Offer 如何盗走了 Axie infinity 5.4 亿美元?

作者:

时间:1900/1/1 0:00:00

来源:TheBlock

原文作者:RyanWeeks

编译:Katie辜,Odaily星球日报

今年早些时候,黑客诱?AxieInfinity??的一名高级工程师申请了一家虚构的公司的工作,最终导致AxieInfinity?遭受?5.4?亿美元加密货币的损失。以下是TheBlock报道的黑客入侵?AxieInfinity?的细节。

很少能有求职经历比?AxieInfinity高级工程师的遭遇更刺激了。他对加入一家虚构公司的兴趣最终促成了加密行业最大的黑客攻击之一。

去年?11?月,AxieInfinity?游戏内?NFT??的日活跃用户一度达到?270?万,周交易额达到?2.14?亿美元。

Rubicon Crypto CEO:如果有一份文件能够打破SEC的僵局,那就是贝莱德提交的现货比特币ETF:金色财经报道,Rubicon Crypto首席执行官Gregory Johnson对于贝莱德在不久的将来获得其 ETF 批准的可能性持谨慎态度。Johnson表示,许多圈子的行业集体意见是,美国证券交易委员会不愿给予任何一家公司先发优势,如果有一份文件能够打破SEC的僵局,那就是贝莱德最近提交的现货比特币ETF文件。[2023/6/24 21:57:03]

而今年?3?月,P2E链游龙头AxieInfinity?的以太坊侧链?Ronin?损失了价值5.4亿美元的加密货币。虽然美国政府后来将这一事件与朝鲜黑客组织?Lazarus?联系在一起,但有关这次攻击是如何进行的全部细节尚未披露。其实毁掉?Ronin?的仅仅是一个虚假的招聘广告。两名了解此事的人士表示,AxieInfinity?的一名高级工程师被申请了一家实际上并不存在的公司的职位。由于事件的敏感性,这两名人士要求匿名。

Canto即将发起关于引入B-Harvest作为核心贡献者的一份提案:9月16日消息,Cosmos生态兼容EVM的Layer 1公链Canto即将发起关于引入B-Harvest作为核心贡献者的一份提案。B-Harvest也是核心流动性模块Gravity DEX的开发团队,以及Cosmos生态系统网络中的领先验证者。[2022/9/16 7:00:26]

据知情人士透露,今年早些时候,自称代表这家假冒公司的人通过?LinkedIn和?WhatsApp勾搭了?AxieInfinity?开发商?SkyMavis?的员工,利用新工作机会引诱他。有消息称,在经过多轮面试后,SkyMavis?的一名工程师获得了一份薪酬极其丰厚的工作。

动态 | 以太坊开发人员:以太坊2.0的抵押合约正等待一份报告 Beacon chain测试网资源管理器已启动:据Trustnodes 12月5日消息,以太坊2.0构建团队Prysmatic Labs的Danny Ryan表示,以太坊2.0的抵押合约似乎本月难以达成,因为它现在正在等待一份报告的发布。他表示:“运行验证将在一个月内发布正式的版本、分析和报告。一旦发布,就可以部署合约。”此外,Ryan表示,所有这些,包括这份报告,应该在一个月内完成。如果到时还有问题需要解决,那将还需要一段时间,据估计,抵押合约最早可能在1月底或2月份推出。在此之前,抵押合约要经过一个测试网,目前尚不清楚何时启动以太坊2.0多客户端测试网。但是,有一个资源管理器已经投入使用,但这是针对Prysmatic Labs特定的单客户端Beacon chain测试网的。以太坊2.0客户端Lighthouse最近也启动了其单客户公共测试网,其代码也正在接受审核。[2019/12/6]

这个虚假Offer是以?PDF?文件的形式发送的,工程师下载了这个文件——这让木马得以渗透到?Ronin?的系统中。从那时起,黑客可以攻击并接管?Ronin?网络上?9?个验证器中的?4?个,只差?1?个验证器无法完全控制。

亚利桑那州州长签署了一份法案,该法案支持在区块链上持有和分享数据:据Coindesk报道,近日,亚利桑那州州长Doug Ducey最新签署了一份法案。该法案支持在区块链上持有和分享数据,承认技术编写和存储在系统上的数据。早前Ducey签署了区块链和智能合约的电子签名合法。[2018/4/5]

SkyMavis?在?4月?27?日发布的一篇博文中对此次黑客攻击进行了分析,文章称:“员工在各种社交渠道上不断受到高级钓鱼网络攻击,其中一名员工遭到了攻击。这名员工已经不在?SkyMavis?工作了。攻击者成功利用该访问权限渗透?SkyMavis?的?IT?基础设施,并获得了对验证器节点的访问权限。”

验证器在区块链中可实现各种功能,包括创建交易区块和更新数据预言机。Ronin?使用所谓的“授权证明”系统来签署交易,将权力集中在?9?个可信任的验证者手中。

区块链分析公司?Elliptic?在今年?4?月的一篇博客文章中解释说:“如果九个验证者中有五个批准,资金就可以转移出去。攻击者设法获得了?5?个验证器的私有加密密钥,这足以窃取加密资产。”

但在通过假招聘广告成功渗透到?Ronin?的系统后,黑客只控制了?9?个验证器中的?4个——这意味着黑客还需要另一个才能控制?Ronin?系统。

在事后分析中,SkyMavis?透露,黑客成功地使用了?Axie?DAO??来完成盗取。SkyMavis?曾在?2021年?11?月请求?Axie?DAO?帮助处理交易负载问题。

“AxieDAO?允许?SkyMavis?代表其签署各种交易。在?2021?年?12?月暂停,但允许访问列表没有被撤销,”SkyMavis?在博客文章中说。“一旦攻击者进入?SkyMavis?系统,他们就能从?AxieDAO?验证器获得签名。”

黑客入侵一个月后,SkyMavis?将其验证器节点的数量增加到11?个,并在博客文章中表示,其长期目标是超过?100?个。

当记者联系到?SkyMavis?时,该公司拒绝就此次黑客攻击是如何进行的置评。LinkedIn?也多次拒绝置评。

今天早些时候,ESET?研究公司公布了一项调查,显示朝鲜黑客组织?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人员,目标人群是航空航天和国防承包商。但该报告并未将该技术与?SkyMavis?黑客联系起来。

今年?4?月初,SkyMavis?在由币安?领投的一轮融资中筹集了?1.5?亿美元。所得款项将与该公司备用资金一起用于补偿受该漏洞影响的用户。AxieInfinity?最近表示,将于?6?月?28?日开始向返还用户资金。在被黑客攻击时突然中断的?Ronin?的以太坊桥也于上周也重新启动了。

根据?TheBlockResearch?的数据,今年?DeFi?黑客攻击事件频发,损失的资金总额超过20?亿美元。1?月1?日,这一数字仅为?7.6?亿美元。

标签:AVISKYMMAVSKYAVI币SKYM价格MAV币sky币是什么

Gateio热门资讯
Celsius:加密借贷平台 Celsius Network 已重组董事会

链捕手消息,加密借贷平台CelsiusNetwork已重组其董事会,以在持续的加密熊市中稳定其流动性和运营.

1900/1/1 0:00:00
CHI:去中心化实体博物馆 Arkive 完成 970 万美元融资, Offline 和 TCG Crypto 领投

链捕手消息,据Svdaily报道,去中心化实体博物馆Arkive完成970万美元融资,本轮融资由Offline和TCGCrypto领投.

1900/1/1 0:00:00
NFT:十问十答:Web3 游戏代币化指南

撰文:KiraSun,IncubaAlpha合伙人STEPN因其创新的碳中和概念和“Move-to-Earn”的模式为沉寂已久的GameFi或称Web3.0游戏注入了一股令人惊喜的势能.

1900/1/1 0:00:00
MORPH:一文详解 Morpho:优化资金效率的借贷协议聚合器

作者:@jokenomicser,Defieye7月12日,DeFi借贷协议Morpho完成1800万美元融资,由a16z和Variant领投.

1900/1/1 0:00:00
OLY:Poly Network:互操作性让一切变得简单

原文标题:《PolyNetwork:InteroperabilityMadeEasy》原文来源:PolyNetwork?原文编译:PolyNetwork?社区概述PolyNetwork是一个面向.

1900/1/1 0:00:00
CRYP:YGG Japan 完成 280 万美元融资,Animoca Brands 等参投

链捕手消息,链游公会YieldGuildGames(YGG)子DAO「YGGJapan」7月5日宣布已完成新一轮280万美元融资.

1900/1/1 0:00:00