比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > XRP > Info

SKYM:一份假Offer如何盜走了「Axie Infinity」5.4億美元?_METAVICE價格

Author:

Time:1900/1/1 0:00:00

本文來自TheBlock,原文作者:RyanWeeks,由Odaily星球日報譯者Katie辜編譯。

今年早些時候,黑客誘騙?AxieInfinity?的一名高級工程師申請了一家虛構的公司的工作,最終導致AxieInfinity?遭受?5.4?億美元加密貨幣的損失。以下是TheBlock報道的黑客入侵?AxieInfinity?的細節。

很少能有求職經歷比?AxieInfinity高級工程師的遭遇更刺激了。他對加入一家虛構公司的興趣最終促成了加密行業最大的黑客攻擊之一。

去年?11?月,AxieInfinity?游戲內?NFT?的日活躍用戶一度達到?270?萬,周交易額達到?2.14?億美元。

Cardano創始人:IOHK與安全審計公司Runtime Verification簽署了一份七位數的合同:Cardano創始人、IOHK首席執行官Charles Hoskinson在最新的AMA上透露,IOHK已與安全審計公司Runtime Verification簽署了一份七位數的合同。此外,Charles還表示將在10月29日的月度產品更新中發布關于Goguen的路線圖。(Crypto News Flash)[2020/10/11]

而今年?3?月,P2E鏈游龍頭AxieInfinity?的以太坊側鏈?Ronin?損失了價值5.4億美元的加密貨幣。雖然美國政府后來將這一事件與朝鮮黑客組織?Lazarus?聯系在一起,但有關這次攻擊是如何進行的全部細節尚未披露。其實毀掉?Ronin?的僅僅是一個虛假的招聘廣告。兩名了解此事的人士表示,AxieInfinity?的一名高級工程師被騙申請了一家實際上并不存在的公司的職位。由于事件的敏感性,這兩名人士要求匿名。

動態 | 芝加哥期貨交易所最后一份比特幣合約將于6月19日到期:據CCN消息,芝加哥期貨交易所(Cboe)最后一份比特幣合約XBTM19將于6月19日到期,隨后Cboe將退出這一市場。Cboe發言人Suzanne Cosgrove在接受彭博采訪時表示,該公司目前沒有計劃發布加密貨幣交易的新產品,并重申了關閉比特幣期貨市場的態度。而另一方面,芝加哥商品交易所(CME)的比特幣期貨交易量卻出現了大幅上升,所以有分析認為即使Cboe關閉比特幣的期貨交易,也不會對比特幣市場產生太大影響。[2019/6/8]

據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過?LinkedIn和?WhatsApp勾搭了?AxieInfinity?開發商?SkyMavis?的員工,利用新工作機會引誘他。有消息稱,在經過多輪面試后,SkyMavis?的一名工程師獲得了一份薪酬極其豐厚的工作。

獨家 | HNB戰略投資人李侃:僅憑一份白皮書就可完成募資的現象不會再有:針對于區塊鏈發展或者ICO模式的演化的問題,金色財經獨家采訪到HNB的戰略投資人李侃,他表示,“ICO演化的下一個階段,項目信息要充分披露,并且可查和可驗證,包括項目團隊和項目取得的實質性進展。僅憑著一份白皮書就完成募資是ICO的初級階段,今后應該不會再有了。市場將會密切關注項目取得的實質性進展,包括:Github上的代碼、系統的運行性能、應用的落地、和社區生態的發展等情況。同時市場將會自發的對項目團隊的成員做全景的調查,以對項目成員的信用和能力做到充分的了解。并以此來幫助投資人做出盡可能正確的決策。并且還可能會發展出一種事后監督的機制來,如果項目在ICO之后,出現了項目團隊違背當初承諾的情況,該機制將給予項目團隊成員以相應的懲罰,以減少投資人的損失和增加項目團隊成員的違約成本。”[2018/9/6]

這個虛假Offer是以?PDF?文件的形式發送的,工程師下載了這個文件——這讓木馬得以滲透到?Ronin?的系統中。從那時起,黑客可以攻擊并接管?Ronin?網絡上?9?個驗證器中的?4?個,只差?1?個驗證器無法完全控制。

日本多摩大學制定了一份關于在日本進行ICO的監管和全面合法化的指導方:日本多摩大學制定了一份關于在日本進行ICO的監管和全面合法化的指導方針。這份由政府支持的研究小組提供的指導方針包括反洗錢(AML),確認投資者,跟蹤項目進展以及保護現有股權和債權人的規則。日本金融廳將對該提案進行審議,最終該提案可能在幾年內成為法律。[2018/4/5]

SkyMavis?在?4月?27?日發布的一篇博文中對此次黑客攻擊進行了分析,文章稱:“員工在各種社交渠道上不斷受到高級釣魚網絡攻擊,其中一名員工遭到了攻擊。這名員工已經不在?SkyMavis?工作了。攻擊者成功利用該訪問權限滲透?SkyMavis?的?IT?基礎設施,并獲得了對驗證器節點的訪問權限。”

驗證器在區塊鏈中可實現各種功能,包括創建交易區塊和更新數據預言機。Ronin?使用所謂的“授權證明”系統來簽署交易,將權力集中在?9?個可信任的驗證者手中。

區塊鏈分析公司?Elliptic?在今年?4?月的一篇博客文章中解釋說:“如果九個驗證者中有五個批準,資金就可以轉移出去。攻擊者設法獲得了?5?個驗證器的私有加密密鑰,這足以竊取加密資產。”

但在通過假招聘廣告成功滲透到?Ronin?的系統后,黑客只控制了?9?個驗證器中的?4個——這意味著黑客還需要另一個才能控制?Ronin?系統。

在事后分析中,SkyMavis?透露,黑客成功地使用了?AxieDAO?來完成盜取。SkyMavis?曾在?2021年?11?月請求?Axie?DAO?幫助處理交易負載問題。

“AxieDAO?允許?SkyMavis?代表其簽署各種交易。在?2021?年?12?月暫停,但允許訪問列表沒有被撤銷,”SkyMavis?在博客文章中說。“一旦攻擊者進入?SkyMavis?系統,他們就能從?AxieDAO?驗證器獲得簽名。”

黑客入侵一個月后,SkyMavis?將其驗證器節點的數量增加到11?個,并在博客文章中表示,其長期目標是超過?100?個。

當記者聯系到?SkyMavis?時,該公司拒絕就此次黑客攻擊是如何進行的置評。LinkedIn?也多次拒絕置評。

今天早些時候,ESET?研究公司公布了一項調查,顯示朝鮮黑客組織?Lazarus?用?LinkedIn和?WhatsApp?冒充招募人員,目標人群是航空航天和國防承包商。但該報告并未將該技術與?SkyMavis?黑客聯系起來。

今年?4?月初,SkyMavis?在由幣安領投的一輪融資中籌集了?1.5?億美元。所得款項將與該公司備用資金一起用于補償受該漏洞影響的用戶。AxieInfinity?最近表示,將于?6?月?28?日開始向返還用戶資金。在被黑客攻擊時突然中斷的?Ronin?的以太坊橋也于上周也重新啟動了。

根據?TheBlockResearch?的數據,今年?DeFi?黑客攻擊事件頻發,損失的資金總額超過20?億美元。1?月1?日,這一數字僅為?7.6?億美元。

Tags:SKYMSKYAVIMAVSKYM價格SKYM幣METAVICE價格mav幣前景

XRP
COM:XT.COM關於暫停EGLD-EGLD充提的公告_XT.com

尊敬的XT.COM用戶:因EGLD-EGLD錢包升級維護,XT.COM現已暫停EGLD-EGLD充提業務.

1900/1/1 0:00:00
AND:關於PandaFe熊貓APP版本更新的公告_PANDA

尊敬的用戶: 為了更好地提升我們的服務質量,優化用戶體驗,PandaFe熊貓積極迭代優化產品,細緻處理好每一個細節,一切以用戶的體驗為導向.

1900/1/1 0:00:00
VER:新項目 | OpenLeverage:幣安投資的去中心化衍生品AMM_EVER

據官方消息,去中心化衍生品交易平臺OpenLeverage將于今日18點開放治理代幣OLE空投申領,同時上線Gate開啟交易.

1900/1/1 0:00:00
MOON:關于Asproex(阿波羅)開啟生態通證MOON第五次百日減產計劃的公告_DogeDao Finance

尊敬的用戶: ????Asproex于2020年8月17日正式上線生態通證MOON,至2021年12月23日已上線500天.

1900/1/1 0:00:00
ARK:零知識證明將賦能擴容與隱私計算_STA

2021年Vitalik曾在一篇文章中講:Perhapsthemostpowerfulcryptographictechnologytocomeoutofthelastdecadeisgener.

1900/1/1 0:00:00
COM:XT.COM關於隱藏並下架BTCV/BTC交易對公告_tps幣圈

尊敬的XT.COM用戶:XT.COM作為致力於為全球優質的數字資產提供優質服務的交易平臺。平臺會定期對已上線的幣種進行綜合性審核,以確保平臺幣種的高水準交易.

1900/1/1 0:00:00
ads