比特幣Axie ...

Axie Infinity/Ronin Hack 是虛假的工作機會和.Pdf 文件嗎?

關於Axie Infinity/Ronin bridge hack 的最新報告好得令人難以置信。特別是考慮到聯邦調查局聲稱朝鮮贊助的黑客組織對此負責。 “Axie Infinity 的一名高級工程師被騙申請了一家實際上並不存在的公司的工作,” 街區 報告。顯然,這還不是全部,黑客的間諜軟件通過一個簡單的.pdf 文件進入系統。令人難以置信的是,6.22 億美元的黑客攻擊是以這種方式開始的。

Ronin 網絡是專門服務於Axie Infinity 的以太坊側鏈。既是一項價值十億美元的業務,又是一個有趣的應用程序,內部經濟蓬勃發展,擁有國際觀眾,這種賺錢遊戲是牛市中最大的成功案例之一。 Sky Mavis 是Axie Infinity 背後的工作室。它的一位程序員顯然成了書中最簡單的社會工程技巧的受害者。

朝鮮是罪魁禍首嗎?

根據監控公司Chainalysis 的數據,僅在2021 年,朝鮮資助的黑客就竊取了超過4 億美元。根據FBI 的說法,他們對Axie Infinity/Ronin 黑客事件負責。字母機構將資金追踪到與朝鮮黑客組織Lazarus 相關的錢包。 The Block 的文章是完整還是否定了這個版本的故事?很難看到朝鮮人像這樣玩噱頭。

無論如何,當時FBI在一份聲明中說得非常清楚 這裡引用

“通過我們的調查,我們能夠確認與朝鮮有關的網絡攻擊者Lazarus Group 和APT38 對3 月29 日報導的6.2 億美元以太坊盜竊事件負責。”

如果屬實,他們僅用一次手術就打破了2021 年的記錄。

Axie Infinity/Ronin Hack 是如何發生的?

至少可以說,黑客的假設故事很有趣。根據The Block:

“據知情人士透露,今年早些時候,Axie Infinity 開發商Sky Mavis 的員工被聲稱代表這家假公司的人接觸,並被鼓勵申請工作。”

經過幾輪面試,Sky Mavis 的一位開發人員得到了一份極其豐厚的報價。他打開了潘多拉的盒子,一切都亂了套。

“偽造的’報價’以PDF 文檔的形式提供,工程師下載了該文檔——允許間諜軟件滲入Ronin 的系統。 從那裡,黑客能夠攻擊並接管Ronin 網絡上九個驗證者中的四個——讓他們只有一個驗證者無法完全控制。”

為了完成攻擊,他們控制了另一個實體。曾幾何時,“Axie DAO 允許Sky Mavis 代表其簽署各種交易。” 權限仍然有效,黑客利用了它們。這 浪人橋操作員的驗屍 關於攻擊描述了後果。

“攻擊者設法控制了九個驗證器私鑰中的五個——4 個Sky Mavis 驗證器和1 個Axie DAO——以偽造取款。 這導致173,600 以太坊和25.5M USDC 在兩次交易中從Ronin 橋中流失”

Lazarus 的操作員是否策劃了這樣一場好萊塢式的襲擊?或者喜劇的作案手法是否牽連其他肇事者?

AXSUSD 價格圖表- TradingView

AXS price chart on FTX | Source: AXS/USD on TradingView.com

以前對Axie Infinity/Ronin Hack 的報導

讓我們轉向檔案材料來完成故事並添加額外的細節。違規發生後,NewsBTC 報導了Axie Infinity 和Sky Mavis’ 問題的第一個解決方案

“宣布的最新舉措是一項價值100 萬美元的漏洞賞金計劃,邀請白帽黑客對區塊鏈進行壓力測試。

Sky Mavis 和Axie 的聯合創始人兼首席運營官宣布:“呼籲區塊鏈領域的所有白帽。 Sky Mavis Bug Bounty 計劃就在這裡。 幫助我們保持Ronin 網絡的安全,同時獲得高達1,000,000 美元的致命漏洞賞金。”

然後,當運營商重新開放新的和改進的Ronin 橋時,我們的姊妹站點 比特幣主義者回顧了它的特點

“除了對其智能合約進行兩次獨立審計外,Ronin Bridge 的新設計還實施了新的“斷路器”功能。 這是直接添加的,以防止不良行為者復制先前的攻擊或利用任何潛在的新攻擊向量。”

所以,目前看來,浪人橋是可以安全使用的。不過,在黑客入侵之前使用它似乎也是安全的。做你自己的研究,並在那里安全。

Featured Image by Niek Verlaan from Pixabay | Charts by TradingView

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...