2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。
以下为TheBlock报道:
Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。
TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。
金色晚报 | 9月8日晚间重要动态一览:12:00-21:00关键词:Bithumb、SushiSwap、Filecoin、Bitfinex、YFI
1. 韩国首尔再度搜查Bithumb交易所。
2. Filecoin创始人:大矿工需要重视Filecoin基础手续费。
3. SBF:将减少Sushi供应量和锁定代币 后期创建SushiSwap分支。
4. 百度超级链成为首个捐赠给开放原子开源基金会的项目。
5. Bitfinex首席技术官:如果USDT ERC20卡在某个地址,我们应该可以恢复它。
6. YFI发起新提案:添加Livepeer(LPT)vault yLPT。
7. SushiSwap多签投票目前SBF、OKEx CEO Jay Hao等候选成员得票率较高。
8. 北京发布《若干措施》 提到将区块链等新科技用于文化产业。[2020/9/8]
据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。
金色晨讯|Deltec证实Tether信件为真 SEC关闭十几项ICO:1.Deltec董事长证实Tether发布信件为真
2.“ETF教父”:比特币ETF不会很快获批
3.欧洲议会议员:通过DLT进行权力下放提供了更多安全保障
4.德国引入首台受法律认可的比特币ATM机
5.V神否认正退出以太坊
6.ETH出现超4558万美元大额转账
7.美国SEC过去一年共关闭十几项非法ICO
8.毕马威报告:2018前半年区块链投资金额已超过2017全年
9.比特币期货看跌头寸脱离历史低点[2018/11/3]
AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。
分析 | 金色盘面分析提示:HSR注意回调风险:HSR受利好消息刺激,短线持续上涨,注意前期压力位5.0及5.2出现回调行情。[2018/8/2]
据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。
一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。
伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。
在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”
验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。
区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”
但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。
SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。
“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”
黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?
SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。
来源:金色财经
俗话说“众人拾柴火焰高”,这种汇聚集体力量办大事、办成事的模式自古以来就备受推崇。“三个臭皮匠,抵得上一个诸葛亮”、“众人一条心,黄土变成金”等诸多古语,充分说明了集体协同激发智力突破,群体赋能.
多个加密借贷平台正在经历着一次重大压力测试,多米诺骨牌倒下,涉及Celsius的流动性危机可能只是加密借贷领域更广泛崩溃的开始.
北京时间2022年7月6日18:18:26和2022年7月6日上午18:37:59,一个假冒的ShadeInuToken项目部署者从流动性池中移除大量的流动性.
比特币正在走高,兑美元汇率超过20,000美元。如果能明显突破20,580美元和20,730美元,BTC可能会飙升。比特币在20,000美元的支持区域上方显示出一些积极的迹象.
近日,QQ音乐在内测版本中,加入了一项全新的社交功能,意图将其作为对元宇宙领域的首次尝试。该虚拟社区名叫MusicZone,正式上线后入口将在“我的”页面.
上次老狼发布“BTC即将归零”,随后有朋友发来“BTC归零”的网站,老外把媒体怀疑BTC的文章分别统计下来,细化到作者、发布时间和刊物.