2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。
以下为TheBlock报道:
Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。
TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。
金色晨讯 | 4月11日隔夜重要动态一览:21:00-7:00关键词:比特币ATM、USDT、以太坊
1.全球比特币ATM安装总数突破18000台;
2.在亚马逊、eBay及沃尔玛购物时用户现可使用Crypto.com支付;
3.USDT总市值突破440亿美元;
4.以太坊市值排名升至第31;
5.Oasis基金会宣布实施TidalDeFi保险平台。[2021/4/11 20:06:56]
据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。
金色财经合约行情分析 | 资金费率保持高水平,多头情绪仍浓:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BTC价格暂报11264美元(+1.11%),20:00(GMT+8)结算资金费率为0.049301%。
BTC昨晚震荡上涨至11500美元,随后下跌至11200美元处获得支撑。根据火币交割合约数据,BTC当季合约成交额较昨日继续减少,持仓量出现小幅增长,精英多头占比稳定,当季合约保持较大幅度的正溢价。BTC目前在112000美元上方做窄幅盘整,部分币种出现了前日大跌的大幅度价格修复,其中LINK创下新高。市场整体多头情绪仍然浓厚。
USDT于火币全球站OTC的报价为6.95元,溢价率为-0.55%。[2020/8/4]
AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。
金色相对论 | Franklyn Richards:全球趋势仍是将加密货币用于投资:在本期金色相对论之“闪电网络:Hello,TPS”上,金色财经合伙人佟扬对话Litecoin Haus CEO?Franklyn Richards,针对全球各个地区的支付需求和应用是有差异的,可以概括一下全球各地区市场异同的问题,Franklyn Richards表示,我们在美国、欧洲等地看到许多活动。在英国,加密货币主要用于投资,尽管有人在推动将加密资产当作一种货币。但我认为,最好要现实些,不能太理想主义。现在有越来越多可用的支付选项,我曾在一个名为LITE.im的项目工作,其可以让人们在社交媒体和短讯网络中收发比特币和莱特币,我相信当我们逐渐从单纯的投资开始转向应用时这些工具会变得更有价值。我觉得,未来机器可以互相交流,可以通过闪电技术互相支付比特币和莱特币,因为这些加密货币更适合做可编程货币。但目前,全球趋势仍将加密货币用来投资,或者为了节省手续费而用来跨境大额支付。[2019/3/7]
据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。
一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。
伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。
在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”
验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。
区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”
但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。
SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。
“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”
黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?
SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。
从「野蛮生长」到「价值回归」。所谓风为雨头,暴雨将至先刮大风。若说年初的数藏行业之风还是暖风熏得藏友醉,直把平台作金台的话,那么3月末至今的几阵平地而起的狂风已让行业为之震动.
1900/1/1 0:00:00多方计算是托管方法的最新迭代,随着技术变得更加成熟,我们将看到MPC可能会在链上和链下被采用。撰文:MindWorksCapital编译:ChinaDeFi2019年5月,币安的一个热钱包被盗,
1900/1/1 0:00:00作者:华尔街见闻作为网景、早期SaaS公司Opsware的创始人,马克·安德森凭借敏锐的行业嗅觉被誉为“硅谷预言家”.
1900/1/1 0:00:00金色财经挖矿数据播报 | BTC今日全网算力下降1.42%:金色财经报道,据蜘蛛矿池数据显示: ETH全网算力174.279TH/s,挖矿难度2177.96T,目前区块高度9705351.
1900/1/1 0:00:00金色财经挖矿数据播报 :BTC今日全网算力下降2.95%:金色财经报道,据蜘蛛矿池数据显示: BTC全网算力131.647EH/s,挖矿难度18.60T,目前区块高度663278.
1900/1/1 0:00:00作者:NatEliason,下文由DeFi之道编译好吧,铁子们,看起来快乐的时光已经结束,熊市可能要持续一段时间了.
1900/1/1 0:00:00