TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的
發表於 2022-07-07 06:20 作者: 區塊鏈情報速遞pro
2022年7月7日The Block披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是Axie Infinity一位工程師收到的黑客組織僞裝的招聘公司提供的假Offer。
以下爲The Block報道:
Ronin是支持遊戲賺錢遊戲Axie Infinity的與以太坊相關的側鏈,在3月份的一次漏洞利用中損失了5.4億美元的加密貨幣。雖然美國政府後來將此事件與朝鮮黑客組織Lazarus聯系起來,但尚未披露有關如何執行該漏洞的全部細節。
The Block揭示是一個虛假的招聘Offer摧毀了Ronin。
據兩名直接了解此事的人士稱,Axie Infinity的一名高級工程師被騙申請了一家實際上並不存在的公司的工作。由於事件敏感性,他們不愿透露姓名。
Axie Infinity在鼎盛時期,東南亞工人甚至能夠通過“邊玩邊賺”遊戲謀生。去年11月,它的遊戲內NFT擁有270日活躍用戶和2.14 億美元的每周交易量——盡管此後這兩個數字都大幅下降。
據知情人士透露,今年早些時候,聲稱代表這家假公司的人聯系了Axie Infinity开發商 Sky Mavis的員工,並鼓勵他們申請工作。一位消息人士補充說,這些方法是通過專業網站 LinkedIn進行的。
一位消息人士稱,經過多輪面試後,Sky Mavis的一名工程師獲得了一份薪酬極其豐厚的工作。
僞造的“Offer”以PDF文檔形式提供,工程師下載了該文檔——這讓間諜軟件滲透到Ronin系統。從那裏,黑客能夠攻擊並接管Ronin網絡上九個驗證者中的四個,他們再有一個驗證者就可以完全控制Ronin橋。
在4月27日發布的關於黑客攻擊的事後博客文章中,Sky Mavis說:“員工不斷受到各種社交渠道的高級釣魚式網絡釣魚攻擊,一名員工遭到入侵。該員工不再在Sky Mavis工作。攻擊者設法利用該訪問權限來滲透Sky Mavis IT基礎設施並獲得對驗證節點的訪問權限。”
驗證者在區塊鏈中完成各種功能,包括創建交易塊和更新數據預言機。Ronin使用所謂的“權威證明”系統來籤署交易,將權力集中在九個受信任的參與者手中。
區塊鏈分析公司Elliptic在4月份就該事件發表的一篇博客文章解釋說:“如果九個驗證者中有五個批准,則可以將資金轉出。攻擊者設法獲得了屬於五個驗證者的私鑰,這足以竊取加密資產。”
但在通過虛假招聘廣告成功滲透到Ronin系統後,黑客只控制了九個驗證者中的四個——這意味着他們需要另一個驗證者來控制。
Sky Mavis在其復盤報告中透露,黑客設法使用Axie DAO(去中心化自治組織)——一個爲支持遊戲生態系統而設立的組織——來完成攻擊。Sky Mavis曾在2021年11月請求DAO幫助處理繁重的交易負載。
“Axie DAO允許Sky Mavis代表其籤署各種交易。這已於2021年12月停止,但未撤銷許可名單訪問權限,”Sky Mavis在博客文章中說。“一旦攻擊者能夠訪問Sky Mavis系統,他們就能夠從 Axie DAO驗證者中獲取籤名。”
黑客攻擊一個月後,Sky Mavis將其驗證節點的數量增加到11個,並在博客文章中表示,其長期目標是擁有100多個。
Sky Mavis拒絕評論黑客是如何進行的。Linkin沒有回應置評請求。(金色財經)
OKEX下載,歐易下載,OKX下載
okex交易平台app下載
標題:TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的
地址:https://www.coinsdeep.com/article/4360.html
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。