比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

SKYM:金色觀察 | TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的

Author:

Time:1900/1/1 0:00:00

2022年7月7日TheBlock披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是AxieInfinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer。

以下為TheBlock報道:

Ronin是支持游戲賺錢游戲AxieInfinity的與以太坊相關的側鏈,在3月份的一次漏洞利用中損失了5.4億美元的加密貨幣。雖然美國政府后來將此事件與朝鮮黑客組織Lazarus聯系起來,但尚未披露有關如何執行該漏洞的全部細節。

TheBlock揭示是一個虛假的招聘Offer摧毀了Ronin。

DAO Maker聯合創始人Hatu Sheikh加入NFT Inspect擔任戰略顧問:金色財經報道,DAO Maker聯合創始人Hatu Sheikh宣布加入NFT Inspect擔任戰略顧問,旨在利用代幣化策略等方面行業經驗和專業知識為Inspect構建創新技術和社區發展提供支持。據悉,Hatu Sheikh將負責為NFT Inspect構建創新解決方案和戰略計劃,推動采用并增強 Inspect 生態系統內的用戶體驗。(globenewswire)[2023/6/10 21:28:49]

據兩名直接了解此事的人士稱,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的工作。由于事件敏感性,他們不愿透露姓名。

多鏈Web3基礎設施Dmail集成Conflux eSpac:金色財經報道,基于多鏈部署的Web3基礎設施Dmail宣布集成Conflux eSpace,支持Conflux用戶登錄Dmail并收發Web3加密郵件,同時為Conflux團隊和社區提供Web3企業模塊化服務:跨鏈DID加密通信、DID Launchpad、用戶管理系統、忠誠積分系統、Web3郵件營銷AI-助手。

據悉,Dmail已支持Ethereum,BNB Chain,Conflux eSpace,KuCoin Community Chain(KCC),Polygon,Dfinity等網絡的集成登錄,目前鏈上注冊賬號已突破155,000個。[2023/3/23 13:21:25]

AxieInfinity在鼎盛時期,東南亞工人甚至能夠通過“邊玩邊賺”游戲謀生。去年11月,它的游戲內NFT擁有270日活躍用戶和2.14億美元的每周交易量——盡管此后這兩個數字都大幅下降。

Memeland:共有約18000個地址可參與Captainz鑄造,Waitlist地址機會很小:1月4日消息,Memeland官方發推稱,共有約18000個地址有資格參與今晚的Captainz(Memeland生態第三個NFT系列)的鑄造,這包括了所有的Memelist、Potatoz和Waitlist相關地址,考慮到當前的社區熱度,Waitlist地址幾乎不可能等到鑄造機會。如果用戶只打算獲取TREASURE MAPZ(免費向所有參與鑄造的用戶發放),建議不要參與鑄造,請考慮潛在的gas損耗。[2023/1/5 9:53:07]

據知情人士透露,今年早些時候,聲稱代表這家假公司的人聯系了AxieInfinity開發商SkyMavis的員工,并鼓勵他們申請工作。一位消息人士補充說,這些方法是通過專業網站LinkedIn進行的。

一位消息人士稱,經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

偽造的“Offer”以PDF文檔形式提供,工程師下載了該文檔——這讓間諜軟件滲透到Ronin系統。從那里,黑客能夠攻擊并接管Ronin網絡上九個驗證者中的四個,他們再有一個驗證者就可以完全控制Ronin橋。

在4月27日發布的關于黑客攻擊的事后博客文章中,SkyMavis說:“員工不斷受到各種社交渠道的高級釣魚式網絡釣魚攻擊,一名員工遭到入侵。該員工不再在SkyMavis工作。攻擊者設法利用該訪問權限來滲透SkyMavisIT基礎設施并獲得對驗證節點的訪問權限。”

驗證者在區塊鏈中完成各種功能,包括創建交易塊和更新數據預言機。Ronin使用所謂的“權威證明”系統來簽署交易,將權力集中在九個受信任的參與者手中。

區塊鏈分析公司Elliptic在4月份就該事件發表的一篇博客文章解釋說:“如果九個驗證者中有五個批準,則可以將資金轉出。攻擊者設法獲得了屬于五個驗證者的私鑰,這足以竊取加密資產。”

但在通過虛假招聘廣告成功滲透到Ronin系統后,黑客只控制了九個驗證者中的四個——這意味著他們需要另一個驗證者來控制。

SkyMavis在其復盤報告中透露,黑客設法使用AxieDAO——一個為支持游戲生態系統而設立的組織——來完成攻擊。SkyMavis曾在2021年11月請求DAO幫助處理繁重的交易負載。

“AxieDAO允許SkyMavis代表其簽署各種交易。這已于2021年12月停止,但未撤銷許可名單訪問權限,”SkyMavis在博客文章中說。“一旦攻擊者能夠訪問SkyMavis系統,他們就能夠從AxieDAO驗證者中獲取簽名。”

黑客攻擊一個月后,SkyMavis將其驗證節點的數量增加到11個,并在博客文章中表示,其長期目標是擁有100多個。?

SkyMavis拒絕評論黑客是如何進行的。Linkin沒有回應置評請求。

來源:金色財經

Tags:SKYMAVIMAVSKYSKYM價格Savix1個MAV幣等于多少錢

以太坊最新價格
ENT:冷風說幣:日線十字星 反彈是否到此結束?小心高位砸盤 2022.07.09

市場消息 美東時間周五,美國勞工部剛公布6月非農數據,其中就業人數上升37.2萬人(預期26.8萬),失業率繼續維持在3.6%(預期3.6%)6月全美就業保持快速增長.

1900/1/1 0:00:00
加密貨幣:加密行業機構清算破產潮 美律師解讀用戶如何降低風險

相關文件顯示,今日加密貨幣經紀商VoyagerDigital已根據《美國破產法》第11章在紐約南區申請破產保護.

1900/1/1 0:00:00
ACT:Web3 將與 Web2 并行發展 而不是淘汰 Web2

當我們談論Web3時,大多數人會立刻想到NFT、加密資產或DeFi。因為從TwitterCrypto的活動來看,這是事實。但作為一名開發人員,我真正感興趣的并不是這三者.

1900/1/1 0:00:00
COM:金色觀察 | Web3基金會第14輪36個資助項目一覽

2022年7月11日,Web3基金會發布了第14輪資助項目,一共36個,包括創新錢包解決方案、ink!智能合約、密碼學有趣發展以及大量與用戶界面相關的項目.

1900/1/1 0:00:00
CRV:veToken模型:在激勵設計上的5個創新

鎖倉(voteescrowed)經濟模型的出現通過調整代幣供需關系而緩解“挖提賣”的問題,激勵用戶長期參與協議的發展.

1900/1/1 0:00:00
NFT:深度研究丨首個在華語圈去中心化傳播的NFT——Mimic Shhans 黑貓NFT

本文作者:林川mtyl.ethTwitter:@Mtyl_7th“我入圈那么久,第一次看到有頭像NFT,能夠在中文圈引發如此規模的去中心化社區傳播”——某Web3用戶你是否察覺,似乎一夜之間.

1900/1/1 0:00:00
ads