火星链 火星链
Ctrl+D收藏火星链
首页 > 聚币 > 正文

AVI:金色观察 | TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的

作者:

时间:1900/1/1 0:00:00

2022年7月7日The Block披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是Axie Infinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。

以下为The Block报道:

Ronin是支持游戏赚钱游戏Axie Infinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。

The Block揭示是一个虚假的招聘Offer摧毁了Ronin。

金色晨讯 | 12月6日隔夜重要动态一览:21:00-7:00关键词:Aave新提案、USDC、Diem稳定币、比特币信托

1. Aave新提案提议支持DMG成为抵押代币资产。

2. USDC Treasury在以太坊网络增发1695万枚USDC。

3. 11月灰度比特币信托日均交易量较上个月增长165%。

4. Tether在波场网络新增发1.5亿USDT。

5. Gemini联合创始人:不是比特币最大化主义者 看好以太坊和DeFi项目。

6. 报告:2020年暗网市场上加密货币收入已达15亿美元。

7. Copper首席执行官:Facebook的Diem稳定币给全球金融体系带来新的风险。

8. 芝加哥商品交易所杠杆资金净空头继续增加。

9. Cardano计划在12月中旬实施硬分叉。[2020/12/6 14:11:02]

据两名直接了解此事的人士称,Axie Infinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。

金色晨讯 | 12月1日隔夜重要动态一览:21:00-7:00关键词:历史新高、Sbercoin、USDT增发

1.“比特币创历史新高”进入微博热搜榜;

2.穆长春:数字人民币账户可能会出现其他认证形式;

3.俄罗斯联邦储蓄银行或将在2021年发行加密货币Sbercoin;

4.Bakkt移动端已上线苹果和谷歌应用商店;

5.韩国将从2022年起对加密货币收益征税20%;

6.灰度资产管理总规模再次突破120亿美元;

7.美股三大指数齐收跌 美股区块链概念股涨跌各异;

8.Tether在以太坊网络增发2亿枚USDT(已授权未发行);

9.比特币持续上涨,日内最低报19027.21美元,最高报19600.04美元。[2020/12/1 22:39:18]

Axie Infinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14 亿美元的每周交易量——尽管此后这两个数字都大幅下降。

行情 | 金色热搜榜:ETH首夺第一 USDT位居第四:根据金色财经独家数据显示,在过去24小时内,ETH力压BTC,夺得热搜第一。USDT也再次登上热搜榜,名列第四。

具体前十名单如下:ETH、BTC、EOS、USDT、ONT、QTUM、ADA、PAI、XRP、ETC。[2018/8/14]

据知情人士透露,今年早些时候,声称代表这家假公司的人联系了Axie Infinity开发商 Sky Mavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站 LinkedIn进行的。

一位消息人士称,经过多轮面试后,Sky Mavis的一名工程师获得了一份薪酬极其丰厚的工作。

伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。

在4月27日发布的关于黑客攻击的事后博客文章中,Sky Mavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在Sky Mavis工作。攻击者设法利用该访问权限来渗透Sky Mavis IT基础设施并获得对验证节点的访问权限。”

验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。

区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”

但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。

Sky Mavis在其复盘报告中透露,黑客设法使用Axie DAO(去中心化自治组织)——一个为支持游戏生态系统而设立的组织——来完成攻击。Sky Mavis曾在2021年11月请求DAO帮助处理繁重的交易负载。

“Axie DAO允许Sky Mavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”Sky Mavis在博客文章中说。“一旦攻击者能够访问Sky Mavis系统,他们就能够从 Axie DAO验证者中获取签名。”

黑客攻击一个月后,Sky Mavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。  

Sky Mavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。

标签:MAVAVISKYUSDmav币价格Davincij15 Tokenisky币历史最高价USDEBT币

聚币热门资讯
BLO:Blofin:如何从宏观理解近期以太坊的暴涨 后市如何

作者?|?BlofinETH 价格的暴涨似乎是由 Gamma Squeeze 引起,但从现有数据来看,当前价格的上涨仍然缺乏足够支撑.

1900/1/1 0:00:00
区块链:数据安全促使去中心化身份(DID)成为下一风口赛道

作者:VICOINDAO数据安全促使去中心化身份(DID)成为下一风口赛道,基于Web3?DID的应用产品将大放异彩.

1900/1/1 0:00:00
LUC:腾讯的 Web3 梦想 不到一年就「破灭」了?

作者:赵维鹏因追逐风口诞生,又在风停时「落幕」。数字藏品在国内刚火不到半年,就迎来了第一次洗牌。据《界面》报道,腾讯正计划在本周裁撤「幻核」业务.

1900/1/1 0:00:00
DEF:福布斯专访 Coin Metrics 创始人:我们还未真正陷入危机

受访者:Nic Carter,Castle Island Ventures 创始合伙人、数据分析公司 Coin Metrics 创始人撰文:Steven Ehrlich在福布斯与早期加密风投 C.

1900/1/1 0:00:00
ROLL:一文读懂区块链执行层、存储层和共识层的扩容方案

信任最小化是一种宝贵的安全属性,而区块链技术则拥有得天独厚的优势,可以实现这一属性。区块链基于计算机代码、密码学和去中心化共识来保障安全,并替代了握手、品牌声誉以及纸面合约等传统的协议机制.

1900/1/1 0:00:00
比特币:?四子王旗人民法院首次使用区块链存证技术审理一起金融借款合同纠纷案件

2022年6月22日,四子王旗人民法院民事庭利用“内蒙古法院区块链证据核验中心”平台,使用区块链存证技术审理了一起金融借款合同纠纷案件.

1900/1/1 0:00:00