2022年7月7日TheBlock披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是AxieInfinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。
以下为TheBlock报道:
Ronin是支持游戏赚钱游戏AxieInfinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。
TheBlock揭示是一个虚假的招聘Offer摧毁了Ronin。
金色财经合约行情分析 | BTC缩量小幅反弹,主流币各有表现:据火币BTC永续合约行情显示,截至今日16:00(GMT+8),BTC价格暂报9647美元(+1.48%),20:00(GMT+8)结算资金费率为0.010000%。
BTC在9500美元一带长时间盘整后,震荡向上,少数主流币出现较大幅度的拉升。根据火币交割合约数据,BTC季度合约成交额大幅减少,持仓量小幅回升,精英多头占比稳定,季度合约保持年化近10%的升水。BTC在此次震荡向上的过程中,量能缩减,预计价格仍会出现一定反复。
USDT于火币全球站OTC的报价为7.06元,溢价率为-0.91%。[2020/6/4]
据两名直接了解此事的人士称,AxieInfinity的一名高级工程师被申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。
金色财经现场报道 三点钟门户SDZ.COM启用:金色财经现场报道,在世界区块链大会·三点钟峰会上,三点种社群玉红、张颖、龙典、厉哥、赵东、詹川等分享了三点钟群故事,讲述成立三点钟群的原因和三点种门户成立的意义。玉红说,成立三点钟社群“给区块链以时间,给同行者以力量”,目前三点钟群专题已经超过一百场。三点钟群支持在遵守法律的情况下,免去授权“自由分叉”,开展广泛合作。希望SDZ.COM成为人们进入区块链世界的钥匙。[2018/4/24]
AxieInfinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14亿美元的每周交易量——尽管此后这两个数字都大幅下降。
金色财经讯:以太坊拜占庭硬分叉正式完成!由于拜占庭是一次计划内的分叉,因此社区对于升级中包含的代码更改争议很小,对市场的波动影响也较低。[2017/10/17]
据知情人士透露,今年早些时候,声称代表这家假公司的人联系了AxieInfinity开发商SkyMavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站LinkedIn进行的。
一位消息人士称,经过多轮面试后,SkyMavis的一名工程师获得了一份薪酬极其丰厚的工作。
伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。
在4月27日发布的关于黑客攻击的事后博客文章中,SkyMavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在SkyMavis工作。攻击者设法利用该访问权限来渗透SkyMavisIT基础设施并获得对验证节点的访问权限。”
验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。
区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”
但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。
SkyMavis在其复盘报告中透露,黑客设法使用AxieDAO——一个为支持游戏生态系统而设立的组织——来完成攻击。SkyMavis曾在2021年11月请求DAO帮助处理繁重的交易负载。
“AxieDAO允许SkyMavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”SkyMavis在博客文章中说。“一旦攻击者能够访问SkyMavis系统,他们就能够从AxieDAO验证者中获取签名。”
黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。?
SkyMavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。
金色财经消息,根据Grayscale的调查结果,加密货币投资者可能需要等待大约8个月才能迎来下一个牛市.
今年夏天早些时候,我写了一篇关于NFT智能合约方法的入门文章。在启动一个NFT项目时,确定一个基础的智能合约方法已经成功了一半。另一半则来自于决定使用哪种NFTDrop方式.
硅谷传统的初创科技公司都会举办各种demoday活动。但今天我们要介绍的是一批加密项目和团队,他们参加的是Web3加速器及建设者社区AllianceDAO举办的demoday活动.
原文标题:《3ACcontagion》原文作者:AdamCochran,CinneamhainVentures?合伙人原文编译:0x711&Bob.
疫情期间,自主可控区块链软硬件技术体系长安链与隐私计算融合构建的长安链隐私计算平台,应用于北京市冷链食品追溯平台,精准管控百万吨进口冷链食品,实现“物、人、车、库”数据信息的全链条追溯锁定.
近日Polygon官方宣布,将于7月21日推出zkEVM,为开发者和用户提供“EVM等效”解决方案、高效能zkp和与以太坊主网级别的安全性.