比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

AVI:一份假Offer如何盜走了「Axie infinity」5.4億美元?

Author:

Time:1900/1/1 0:00:00

本文來自TheBlock,原文作者:RyanWeeks,由Odaily星球日報譯者Katie辜編譯。

今年早些時候,黑客誘騙AxieInfinity的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity遭受5.4億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵AxieInfinity的細節。

很少能有求職經歷比AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年11月,AxieInfinity游戲內NFT的日活躍用戶一度達到270萬,周交易額達到2.14億美元。

德意志銀行巴爾茨:預計歐盟委員會將于6月底提交一份數字歐元的立法提案:金色財經報道,德意志聯邦銀行最高執行委員會委員布克哈德·巴爾茨20日在參加2023清華五道口全球金融論壇時表示,歐元體系正在處理的主題之一是引入央行數字貨幣(CBDC)。2020年,歐元體系就發布了一份關于歐元區零售CBDC的報告——數字歐元。2021年10月,歐元體系啟動了數字歐元項目。德意志聯邦銀行是歐元體系不可分割的一部分,目前仍在探索階段。

巴爾茨稱,預計歐盟委員會將于6月底提交一份立法提案,其中包括數字歐元是否與現金一樣獲得法定貨幣的地位。2023年秋季,歐洲央行理事會將決定是否進入數字歐元的準備階段。[2023/5/21 15:17:09]

而今年3月,P2E鏈游龍頭AxieInfinity的以太坊側鏈Ronin損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織Lazarus聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉Ronin的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管合同:金色財經報道,Integrated Ventures與Compute North簽署了一份為期5年的加密貨幣挖礦服務托管和托管合同,Integrated Ventures 的首席執行官Steve Rubakh稱,從7 月 15 日開始,Integrated Ventures 計劃開始向位于德克薩斯州Wolf Hollow的Compute North 最新設施運送最近從比特大陸購買的1575臺S19J Pro礦機。

Integrated預計將在8月中旬完成全面部署。在NE、TX和PA的3個托管地點之間,公司預計將有超過3,000名礦工在線,使用超過10MW的電力。完成這5MW托管交易并滿足存款要求,Integrated能夠從BHP Capital獲得一筆50萬美元的股權融資。[2022/7/6 1:56:02]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過LinkedIn和WhatsApp勾搭了AxieInfinity開發商SkyMavis的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis的一名工程師獲得了一份薪酬極其豐厚的工作。

聲音 | Okex:網絡流傳一份針對okex的假文件:Okex官方微博表示,今日“網絡上流傳一份針對okex的假文件,特此聲明:1.okex注冊地為馬耳他,并未在北京注冊,也不會以任何中國公司名義簽訂合同。2.圖中公章無編號,作假明顯,針對個別制造謠言并傳播的自媒體,我們將保留使用法律手段追究其責任的權利。 ????[2018/10/22]

這個虛假Offer是以PDF文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到Ronin的系統中。從那時起,黑客可以攻擊并接管Ronin網絡上9個驗證器中的4個,只差1個驗證器無法完全控制。

馬耳他起草世界上第一份加密貨幣法案:據timesofmalta消息,馬耳他起草世界上第一份加密貨幣法案,將使該國成為加密貨幣領域的先驅。馬耳他數字經濟議會秘書Silvio Schembri表示,馬耳他希望明確界定行業內哪些是不允許的,并對獲準在加密貨幣行業經營的公司制定盡職調查要求。政府將該行業視為馬耳他新的經濟增長點,并建立一個專門研究區塊鏈技術的政府部門。[2018/6/7]

SkyMavis在4月27日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在SkyMavis工作了。攻擊者成功利用該訪問權限滲透SkyMavis的IT基礎設施,并獲得了對驗證器節點的訪問權限。”

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin使用所謂的“授權證明”系統來簽署交易,將權力集中在9個可信任的驗證者手中。

區塊鏈分析公司Elliptic在今年4月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了5個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到Ronin的系統后,黑客只控制了9個驗證器中的4個——這意味著黑客還需要另一個才能控制Ronin系統。

在事后分析中,SkyMavis透露,黑客成功地使用了AxieDAO來完成盜取。SkyMavis曾在2021年11月請求AxieDAO幫助處理交易負載問題。

“AxieDAO允許SkyMavis代表其簽署各種交易。在2021年12月暫停,但允許訪問列表沒有被撤銷,”SkyMavis在博客文章中說。“一旦攻擊者進入SkyMavis系統,他們就能從AxieDAO驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis將其驗證器節點的數量增加到11個,并在博客文章中表示,其長期目標是超過100個。

當記者聯系到SkyMavis時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn也多次拒絕置評。

今天早些時候,ESET研究公司公布了一項調查,顯示朝鮮黑客組織Lazarus用LinkedIn和WhatsApp冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與SkyMavis黑客聯系起來。

今年4月初,SkyMavis在由幣安領投的一輪融資中籌集了1.5億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity最近表示,將于6月28日開始向返還用戶資金。在被黑客攻擊時突然中斷的Ronin的以太坊橋也于上周也重新啟動了。

根據TheBlockResearch的數據,今年DeFi黑客攻擊事件頻發,損失的資金總額超過20億美元。1月1日,這一數字僅為7.6億美元。

Tags:AVISKYSKYMMAVdavinciSKYRIM幣SKYM幣mav幣價格

狗狗幣價格
區塊鏈:螞蟻鏈高速通信網絡BTN全項通過信通院能力測評

金色財經消息,近日,螞蟻鏈高速通信網絡BTN通過信通院能力測評,系統核心功能、多通信模式支持、區塊鏈網絡優化、網絡通信安全、去中心化系統通信設施基礎保障、網絡運維能力等六大項25小項均符合要求.

1900/1/1 0:00:00
SDT:知名數字資產交易平臺8V上線理財活動,超高收益廣受投資者關注

隨著近期一波熊市行情的延續,加密行業的穩健理財收益,逐漸成為了數字資產投資愛好者規避風險的偏好.

1900/1/1 0:00:00
DIA:唯客WEEX企業介紹視頻

WEEX為您最安全易用的合約交易平臺WEEX交易所,秉持?客戶第一,伙伴至上?的經營理念,致力于為全球數字貨幣交易用戶提供安全友好的數字貨幣交易服務,同時為合作伙伴提供?公平共贏的合作機會.

1900/1/1 0:00:00
比特幣:技術分析LINK、HIVE、DOT、BAT和FLUX價格預測

在形成看漲的反向頭肩形態后,比特幣未能反彈。讓我們分析一下web3硬幣,看看是否有任何隱藏的看漲模式!在形成看漲的反向頭肩形態后,比特幣未能反彈.

1900/1/1 0:00:00
COM:XT.COM關於暫停THALES-ERC20提現的公告

尊敬的XT.COM用戶:應項目方要求,XT.COM現已暫停THALES-ERC20提現業務。給您帶來的不便,請您諒解!XTZ突破3美元關口 日內漲幅為11.79%:火幣全球站數據顯示,XTZ短線.

1900/1/1 0:00:00
比特幣:MicroStrategy Q2比特幣持倉價值縮水34億美元,重申「沒有出售計劃」

本文來自彭博社,原文作者:JohnMiltonOdaily星球日報譯者?|念銀思唐當MicroStrategyInc.在2020年夏天開始大量購買比特幣時.

1900/1/1 0:00:00
ads