值得信赖的区块链资讯!
TheBlock:Axie5.4亿美元是被黑客一份假Offer盗走的
2022年7月7日The Block披露,2022年3月以太坊侧链Ronin被盗5.4亿美元的原因,居然是Axie Infinity一位工程师收到的黑客组织伪装的招聘公司提供的假Offer。
以下为The Block报道:
Ronin是支持游戏赚钱游戏Axie Infinity的与以太坊相关的侧链,在3月份的一次漏洞利用中损失了5.4亿美元的加密货币。虽然美国政府后来将此事件与朝鲜黑客组织Lazarus联系起来,但尚未披露有关如何执行该漏洞的全部细节。
The Block揭示是一个虚假的招聘Offer摧毁了Ronin。
据两名直接了解此事的人士称,Axie Infinity的一名高级工程师被骗申请了一家实际上并不存在的公司的工作。由于事件敏感性,他们不愿透露姓名。
Axie Infinity在鼎盛时期,东南亚工人甚至能够通过“边玩边赚”游戏谋生。去年11月,它的游戏内NFT拥有270日活跃用户和2.14 亿美元的每周交易量——尽管此后这两个数字都大幅下降。
据知情人士透露,今年早些时候,声称代表这家假公司的人联系了Axie Infinity开发商 Sky Mavis的员工,并鼓励他们申请工作。一位消息人士补充说,这些方法是通过专业网站 LinkedIn进行的。
一位消息人士称,经过多轮面试后,Sky Mavis的一名工程师获得了一份薪酬极其丰厚的工作。
伪造的“Offer”以PDF文档形式提供,工程师下载了该文档——这让间谍软件渗透到Ronin系统。从那里,黑客能够攻击并接管Ronin网络上九个验证者中的四个,他们再有一个验证者就可以完全控制Ronin桥。
在4月27日发布的关于黑客攻击的事后博客文章中,Sky Mavis说:“员工不断受到各种社交渠道的高级钓鱼式网络钓鱼攻击,一名员工遭到入侵。该员工不再在Sky Mavis工作。攻击者设法利用该访问权限来渗透Sky Mavis IT基础设施并获得对验证节点的访问权限。”
验证者在区块链中完成各种功能,包括创建交易块和更新数据预言机。Ronin使用所谓的“权威证明”系统来签署交易,将权力集中在九个受信任的参与者手中。
区块链分析公司Elliptic在4月份就该事件发表的一篇博客文章解释说:“如果九个验证者中有五个批准,则可以将资金转出。攻击者设法获得了属于五个验证者的私钥,这足以窃取加密资产。”
但在通过虚假招聘广告成功渗透到Ronin系统后,黑客只控制了九个验证者中的四个——这意味着他们需要另一个验证者来控制。
Sky Mavis在其复盘报告中透露,黑客设法使用Axie DAO(去中心化自治组织)——一个为支持游戏生态系统而设立的组织——来完成攻击。Sky Mavis曾在2021年11月请求DAO帮助处理繁重的交易负载。
“Axie DAO允许Sky Mavis代表其签署各种交易。这已于2021年12月停止,但未撤销许可名单访问权限,”Sky Mavis在博客文章中说。“一旦攻击者能够访问Sky Mavis系统,他们就能够从 Axie DAO验证者中获取签名。”
黑客攻击一个月后,Sky Mavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。
Sky Mavis拒绝评论黑客是如何进行的。Linkin没有回应置评请求。
比推快讯
更多 >>- 山寨币普跌,IP 24 小时跌超 31%
- BeatCoin 完成 500 万美元战略轮融资,Cogitent Ventures 和 Go2Mars Labs 领投
- 币安人生短时下跌近 20%,现报价 0.1892 美元
- 特朗普:欧盟对美科技企业巨额罚款极其不公平
- X 撤销奖励发帖应用的 API 访问权限,KAITO 短时下跌超 15%
- 道富银行推出数字资产平台,进军代币化存款与稳定币市场
- 数据:过去 24h Binance 净流入 3.4 亿 USDT
- DeadLock 勒索软件利用 Polygon 智能合约逃避追踪
- 数据:Bitwise 收到 10.59 万枚 SOL,价值约 1524 万美元
- BitMine 再次增持 24,068 枚 ETH
- Tom Lee:Vitalik 与 Sam Altman 将出席 BitMine 股东大会
- Binance 将 LITUSDT 永续合约盘前交易转换为标准永续合约
- 白银市值超 5 万亿美元,再度超越英伟达跃居全球第二大资产
- 贝莱德 CEO:不存在 AI 泡沫,降息具备充分理由
- 贝莱德 CEO:未来几年美国经济增长将高于平均水平,投资比一年前更安全
- 某鲸鱼从 Memeland 标记地址提取超 19.7 亿枚 MEME 并存入币安
- 数据:2878 枚 ETH 从 Binance 转入 Cumberland DRW,价值约 968 万美元
- 美元兑瑞郎日内涨幅扩大至 0.5%,现报 0.8038
- Ripple 将提供 1.5 亿美元融资承诺,以支持 LMAX 推进其长期跨资产增长战略
- 数据:ICP 24 小时跌超 11%,DASH 涨超 8%
- 道指、纳指、标普 500 指数均上涨,涨幅分别为 0.33%、0.89%、0.65%
- 费城半导体指数上涨 3.4%
- 数据:737.95 枚 ETH 从 Grayscale 转入 Coinbase Prime,价值约 249 万美元
- Ark Invest:比特币正进入机构化和低波动周期,仍预计比特币 2030 年至少涨至 30 万美元
- 古尔斯比:美联储应将重点放在降低通胀上
- MetaMask 正式集成 TRON 网络原生支持
- ,美联储博斯蒂克:由于通胀过高,需要保持紧缩政策
- 分析师:比特币 ETF 年初至今累计净流入 15 亿美元,买盘或已逐步消化卖压
- 欧元兑美元跌破 1.16,为去年 12 月以来首次
- 古尔斯比:侵犯央行独立性将导致高通胀
- 博斯蒂克:预计通胀压力将持续到 2026 年
- CME Group 将于 2 月 9 日推出 Cardano、Chainlink 及 Stellar 期货
- 美国初请失业金人数意外下降,仍面临季节性调整的挑战
- Strategy 宣布将于 2 月 5 日美股收盘后公布 2025 年第四季度财报
- 美元指数 DXY 短线走高 10 点,现报 99.36
- 美联储古尔斯比:预计美联储今年将降息,但需要数据来确认其预期
- 美联储古尔斯比:让通胀回落至 2%是最重要的目标
- 美国至 1 月 10 日当周初请失业金人数 19.8 万人,预期 21.5 万人
- Beast Industries 完成 2 亿美元融资,BitMine 领投
- Fogo 开放空投申领
- USDC Treasury 于以太坊上销毁超 78,304,255 美元 USDC
- 数据:75 枚 BTC 从匿名地址转出,价值约 725 万美元
- 贝莱德与微软的 AI 合作项目筹集了 125 亿美元,目标为 300 亿美元
- 第一财经:境外收入的补税追溯期最早可至 2017 年
- 分析:新任 CFTC 主席面临加密与预测市场双重监管挑战
- 某鲸鱼向 HyperLiquid 存入 227 万枚 USDC,并以 2 倍杠杆做多 XMR
- 某地址铸造超 1 亿枚 D,价值 128.6 万美元
- 谢家印:2025 年 Bitget 通过多项福利机制累计向用户空投 1.42 亿美元
- Trust Wallet:受浏览器扩展 2.68 版本安全漏洞影响钱包不应再继续使用,已完成第一批赔付
- 数据:15 万枚 SOL 从匿名地址转入 FalconX,价值约 2173 万美元
比推专栏
更多 >>观点
比推热门文章
- 山寨币普跌,IP 24 小时跌超 31%
- BeatCoin 完成 500 万美元战略轮融资,Cogitent Ventures 和 Go2Mars Labs 领投
- 币安人生短时下跌近 20%,现报价 0.1892 美元
- 特朗普:欧盟对美科技企业巨额罚款极其不公平
- X 撤销奖励发帖应用的 API 访问权限,KAITO 短时下跌超 15%
- 道富银行推出数字资产平台,进军代币化存款与稳定币市场
- 数据:过去 24h Binance 净流入 3.4 亿 USDT
- DeadLock 勒索软件利用 Polygon 智能合约逃避追踪
- 数据:Bitwise 收到 10.59 万枚 SOL,价值约 1524 万美元
- 从“天王公链”到“天亡公链”:Berachain的崩盘由何铸成?
比推 APP



