• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用

一封「假錄取信pdf」害6億美元遭駭!駭客騙區塊鏈遊戲Axie Infinity工程師得逞

James by James
2022-07-07
in 區塊鏈商業應用, 即時新聞, 犯罪
A A
一封「假錄取信pdf」害6億美元遭駭!駭客騙區塊鏈遊戲Axie Infinity工程師得逞
324
SHARES
分享至Facebook分享至Twitter

由熱門鏈遊 Axie Infinity 母公司 Sky Mavis 所開發的以太坊側鏈 Ronin,在今年 3 月遭到駭客攻擊,損失當時價值 5.4 億美元的加密貨幣 (漏洞被披露時資金價值逾 6 億美元),成為史上最大 DeFi 竊盜案之一。如今有外媒引述知情人士消息爆料,這起竊盜案的起因,與駭客誘騙 Axie Infinity 工程師有關。
(前情提要:史上最大Defi竊案!Axie Infinity側鏈 Ronin 遭駭6.2億美金,SBF : 證實贓款流入FTX)
(前情提要:「Ronin駭客地址」入列美國制裁名單,以太坊混幣平台 Tornado Cash 開始進行攔截)

 

據The Block爆料,一個假的工作招聘廣告,其實是這起竊盜案的源頭。兩名知情人士透露,今年稍早,一名自稱代表這家虛假公司的人,通過 LinkedIn 聯繫了 Sky Mavis 員工,並鼓勵他們申請工作,在經過多輪面試後,一名 Sky Mavis 工程師獲得了薪酬豐厚的工作。

這名 Sky Mavis 工程師,下載了假工作錄取信 PDF 檔案,結果導致間諜軟體成功滲透至 Ronin 系統。從那時候起,駭客得以攻擊並接管 Ronin 網路 9 個驗證節點中的其中 4 個。

Sky Mavis 在 4 月曾針對駭客攻擊事件撰寫事後分析報告指出,該公司旗下員工不斷受到各種社交渠道的高級網路釣魚攻擊,其中一名員工受騙上當,該員工已不再在 Sky Mavis 工作,但攻擊者成功把握機會,滲透進公司的 IT 基礎設施,並獲得驗證節點的訪問權限。

Ronin 採用權威證明(PoA)共識算法來簽署交易,將權力集中在 9 個受信任的驗證節點當中。如果 9 個驗證節點中,有 5 個驗證節點批准,資金就可以轉移出去,而攻擊者最終成功控制了 Sky Mavis 的四個 Ronin 驗證節點和一個由 Axie DAO 運行的第三方節點並成功取得私鑰。

駭客控制 Axie DAO 後成功得手

Sky Mavis 此前披露,駭客在掌握 4 個驗證節點後,設法控制了未被撤銷權限的 Axie DAO ,來實現最終的攻擊。Axie DAO 是一個支持 Axie 遊戲生態系的 DAO ,Sky Mavis 曾在去年 11 月請求 Axie DAO 幫助處理繁重的交易負載量。

Sky Mavis 指出,Axie DAO 允許 Sky Mavis 代表其簽署各種交易,這雖已在 2021 年 12 月停止,但許可名單訪問權限沒有被撤銷,一旦攻擊者能夠訪問 Sky Mavis 系統,就能夠從 Axie DAO 驗證節點中獲取簽名。

在駭客攻擊事件的 1 個月後,Sky Mavis 將其驗證節點的數量增加到 11 個,並在部落格文章中表示,其驗證節點數量的長期目標是增至 100 多個。針對此報導,Sky Mavis 拒絕評論, LinkedIn 也沒有回應置評請求。

Sky Mavis 在 4 月初獲得新一輪 1.5 億美元融資,由幣安(Binance)領投,此筆資金用於補償 Ronin 攻擊事件的受害者。Sky Mavis 自 6 月 28 日開始向用戶償還資金,Ronin 的以太坊橋也於上週重新啟動。

📍相關報導📍

盤點 13 起史上規模最大 DeFi 竊盜案,今年 Beanstalk 、Wormhole、Ronin 入列前五

6.2億美金Ronin駭客攻擊,美財政部認定背後是「北韓駭客團體拉撒路」

Axie Infinity 側鏈|Ronin 贓款 16,100 ETH 已轉入 Tornado,駭客得手 5,152 萬美元



Tags: Axie InfinityRonin駭客攻擊

關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.