以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

金色觀察 | TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的_MAV:SKY

Author:

Time:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是AxieInfinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer。

以下為TheBlock報道:

Ronin是支持游戲賺錢游戲AxieInfinity的與以太坊相關的側鏈,在3月份的一次漏洞利用中損失了5.4億美元的加密貨幣。雖然美國政府后來將此事件與朝鮮黑客組織Lazarus聯系起來,但尚未披露有關如何執行該漏洞的全部細節。

TheBlock揭示是一個虛假的招聘Offer摧毀了Ronin。

區塊鏈公司MetaJuice完成新一輪融資,Animoca Brands等參投:10月14日消息,Together Labs旗下區塊鏈子公司MetaJuice宣布已完成其即將發行的代幣VCORE的最終輪預售,本輪融資由Animoca Brands、Meta Impact Capital、BITKRAFT Ventures、Immutable X、DWeb3 Capital、Rosmoor Digital Assets、Peer Ventures和Mirana Ventures等參投,融資金額未披露。

據悉,VCORE將在社交元宇宙IMVU中推出,旨在通過獎勵用戶的參與來為虛擬世界的經濟提供動力。

此前報道,Metajuice在IMVU元宇宙中推出NFT市場,Metajuice已經與IMVU的創作者合作推出收集可穿戴NFT系列。[2022/10/14 14:27:37]

據兩名直接了解此事的人士稱,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的工作。由于事件敏感性,他們不愿透露姓名。

Bitfarms 7月共開采500枚BTC并出售1623枚BTC:8月2日消息,比特幣礦企Bitfarms發布公告顯示,其7月份將總電力容量增加21%,達166兆瓦(MW),哈希率增長至3.8exahash(EH/s),且預計到8月底將達到4EH/s。Bitfarms在7月份共開采了500枚BTC,并出售1623枚BTC,截至7月31日仍持有2021枚BTC。[2022/8/2 2:52:45]

AxieInfinity在鼎盛時期,東南亞工人甚至能夠通過“邊玩邊賺”游戲謀生。去年11月,它的游戲內NFT擁有270日活躍用戶和2.14億美元的每周交易量——盡管此后這兩個數字都大幅下降。

美股收盤,三大股指全天震蕩小幅收漲:行情顯示,美股收盤,三大股指全天震蕩小幅收漲,道指初步收漲69點,納指漲0.35%。[2022/7/7 1:56:13]

據知情人士透露,今年早些時候,聲稱代表這家假公司的人聯系了AxieInfinity開發商SkyMavis的員工,并鼓勵他們申請工作。一位消息人士補充說,這些方法是通過專業網站LinkedIn進行的。

一位消息人士稱,經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

偽造的“Offer”以PDF文檔形式提供,工程師下載了該文檔——這讓間諜軟件滲透到Ronin系統。從那里,黑客能夠攻擊并接管Ronin網絡上九個驗證者中的四個,他們再有一個驗證者就可以完全控制Ronin橋。

在4月27日發布的關于黑客攻擊的事后博客文章中,SkyMavis說:“員工不斷受到各種社交渠道的高級釣魚式網絡釣魚攻擊,一名員工遭到入侵。該員工不再在SkyMavis工作。攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。”

驗證者在區塊鏈中完成各種功能,包括創建交易塊和更新數據預言機。Ronin使用所謂的“權威證明”系統來簽署交易,將權力集中在九個受信任的參與者手中。

區塊鏈分析公司Elliptic在4月份就該事件發表的一篇博客文章解釋說:“如果九個驗證者中有五個批準,則可以將資金轉出。攻擊者設法獲得了屬于五個驗證者的私鑰,這足以竊取加密資產。”

但在通過虛假招聘廣告成功滲透到Ronin系統后,黑客只控制了九個驗證者中的四個——這意味著他們需要另一個驗證者來控制。

SkyMavis在其復盤報告中透露,黑客設法使用AxieDAO——一個為支持游戲生態系統而設立的組織——來完成攻擊。SkyMavis曾在2021年11月請求DAO幫助處理繁重的交易負載。

“AxieDAO允許SkyMavis代表其簽署各種交易。這已于2021年12月停止,但未撤銷許可名單訪問權限,”SkyMavis在博客文章中說。“一旦攻擊者能夠訪問SkyMavis系統,他們就能夠從AxieDAO驗證者中獲取簽名。”

黑客攻擊一個月后,SkyMavis將其驗證節點的數量增加到11個,并在博客文章中表示,其長期目標是擁有100多個。?

SkyMavis拒絕評論黑客是如何進行的。Linkin沒有回應置評請求。

來源:金色財經

Tags:MAVSKYMAVISKYmav幣最新消息SKYM價格METAVILLAGE幣sky幣最新價格

比特幣交易所
第四期SFO銷毀 Starfish OS如何對SFO價值賦能?_RFI:FISH

7月5日晚,StarfishOS?迎來了對其生態通證的第四次銷毀,本次銷毀量總計11,157,295.19枚SFO.

1900/1/1 0:00:00
金色觀察 | 經濟衰退與加密熊市下 反彈何時到來?_加密貨幣:SEI

2022年,許多國家都處于通貨膨脹和其他經濟狀況的重壓之下。一些分析師認為,數字貨幣的前景陰云密布,這是宏觀經濟不確定性以及比特幣與股票和法定貨幣的強相關性的直接結果.

1900/1/1 0:00:00
導演7.10日行情分析 熊途路漫漫 大餅依然還是在1H的中樞震蕩 但是在中樞上沿震蕩_LEP:celsius幣官網

導演第740篇原創每日行情分析2022.07.10 一、市場情緒: Aleph Zero贏得第38輪波卡平行鏈插槽拍賣:1月30日,據官方消息.

1900/1/1 0:00:00
一種可替代dApp應用鏈的rollups臨時執行層方案_DAPP:APP

原文來源:AltLayer原文標題:《TheCaseforAltLayer》??原文編譯:FYJ,BlockBeats本文為AltLayer提供了一個相對完整的案例.

1900/1/1 0:00:00
金色Web3.0日報 | Meta:圍繞NFT的計劃沒有任何改變_EFI:Defis

DeFi數據 1.DeFi代幣總市值:380.23億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:36.

1900/1/1 0:00:00
爆火的 NFT, 其實是富人的資本游戲、窮人的消費陷阱?(上)_IBL:BabyApeFunClub

2021年對于NFT來說,可謂是突破性的一年。2021年2月,NBATopShot創造了近2.3億美元的銷售額.

1900/1/1 0:00:00
ads