以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XRP > Info

一份假Offer如何盜走了「Axie Infinity」5.4億美元?_SKY:SKYM

Author:

Time:1900/1/1 0:00:00

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

加密基金公司Valkyrie 5月15日提交一份新的比特幣期貨ETF申請:金色財經報道,加密貨幣基金公司 Valkyrie 5月15日再次提交了一份新的比特幣期貨交易所交易基金(ETF)申請,該基金希望在納斯達克交易,股票代碼為“BTFD”。BTFD與已經進行交易的BTF基金不同,這只基金將被杠桿化。

據悉,Valkyrie 的兩個以比特幣為中心的基金都沒有直接接觸比特幣。他們都使用CME交易的比特幣期貨。[2023/5/16 15:06:38]

Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管合同:金色財經報道,Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管和托管合同,Integrated Ventures 的首席執行官Steve Rubakh稱,從7 月 15 日開始,Integrated Ventures 計劃開始向位于德克薩斯州Wolf Hollow的Compute North 最新設施運送最近從比特大陸購買的1575臺S19J Pro礦機。

Integrated預計將在8月中旬完成全面部署。在NE、TX和PA的3個托管地點之間,公司預計將有超過3,000名礦工在線,使用超過10MW的電力。完成這5MW托管交易并滿足存款要求,Integrated能夠從BHP Capital獲得一筆50萬美元的股權融資。[2022/7/6 1:56:02]

動態 | 以太坊開發人員:以太坊2.0的抵押合約正等待一份報告 Beacon chain測試網資源管理器已啟動:據Trustnodes 12月5日消息,以太坊2.0構建團隊Prysmatic Labs的Danny Ryan表示,以太坊2.0的抵押合約似乎本月難以達成,因為它現在正在等待一份報告的發布。他表示:“運行驗證將在一個月內發布正式的版本、分析和報告。一旦發布,就可以部署合約。”此外,Ryan表示,所有這些,包括這份報告,應該在一個月內完成。如果到時還有問題需要解決,那將還需要一段時間,據估計,抵押合約最早可能在1月底或2月份推出。在此之前,抵押合約要經過一個測試網,目前尚不清楚何時啟動以太坊2.0多客戶端測試網。但是,有一個資源管理器已經投入使用,但這是針對Prysmatic Labs特定的單客戶端Beacon chain測試網的。以太坊2.0客戶端Lighthouse最近也啟動了其單客戶公共測試網,其代碼也正在接受審核。[2019/12/6]

聲音 | Visa CEO:或因Libra關系公司近期財務業績較為強勁 但參與Libra項目僅限于一份意向書:本周二,Visa首席執行官Al Kelly在分析師電話會議中表示,Visa最近一段時期的財務業績較為強勁,原因可能包括在Facebook的Libra中扮演的角色。當被問及Libra是否會成為Visa的戰略合作伙伴,或對于Visa來說是破壞性威脅時,Kelly表示,截至目前,Visa參與Libra項目僅限于簽署一份非約束性的意向書。但很顯然,鑒于我們已經表達了興趣,我們實際上相信我們可以在這種關聯中具有附加性和幫助性。[2019/7/24]

Tags:MAVAVISKYMSKYmav幣前景Davincij15 TokenSKYM價格SKYFT價格

XRP
最近我發現的5款超級“有趣”的NFT_GOD:Degis

不管在市場的哪個階段,“奇奇怪怪”的NFT和新玩法是層出不窮。從「萬物成精系」GoblinTown到「暗黑死亡系」WeAreAllGoingtoDie,再到「抗議人格系」GodHatesNFTe.

1900/1/1 0:00:00
FATF最新報告解讀:四大領域將成為下半年的監管關注重點_DEFI:FATCAKE

6月30日,全球反洗錢和打擊資助恐怖主義措施的標準制定者——金融行動特別工作組發布了一份關于其加密資產指南的應用情況報告.

1900/1/1 0:00:00
FTX Benson:數億美金避險基金大量做空,USDT會暴雷嗎?_SDT:CUSDT價格

我們先來看一下USDT的資產儲備成分,其實所有的Stablecoin發行商資產儲備都和貨幣市場基金成分類似,都是以現金、高質量的短期債券與票據為主.

1900/1/1 0:00:00
星球日報 | Voyager Digital已申請破產保護;以太坊Sepolia測試網已完成合并(7月7日)_ITA:區塊鏈運用的技術中不包括哪一項Ac/s

頭條 Voyager計劃通過三箭還款、分配新股票和平臺代幣償還用戶資產據官方公告,VoyagerDigital正式啟動破產重組流程,目前平臺上有價值13億美元的加密資產.

1900/1/1 0:00:00
如何看待dYdX離開以太坊自建公鏈?_cosmos:OSMO

Luna價格的失敗不代表Terra鏈的失敗,經常使用Terra鏈的用戶一定體會過Terra帶來的流暢交互體驗.

1900/1/1 0:00:00
Nansen研究:穿越加密牛熊,NFT也有市場情緒指標?_ANS:nft幣未來價格會不會到一美元

本文來自Nansen,Odaily星球日報經授權轉載發布。我們評估了加密資產的周期階段,并根據市場參與者的情緒探索了特定NFT的價格行為.

1900/1/1 0:00:00
ads