黑客从热门区块链游戏Axie Infinity中窃取了价值超过6亿美元的加密货币,并在6天后被曝光。这是迄今为止Defi黑客攻击数量最多的一次。虽然部分被盗资金已经被转移到不同的集中交易所和以太的隐私工具Tornado Cash,但已经过去了两周,但黑客的身份仍然是个谜。
4月6日,Axie Infinity的母公司获得了新一轮1.5亿美元的融资,官员们表示,这笔资金将用于赔偿洛宁袭击事件的受害者。
“偷窃”是怎么发生的?能不能监控他人的聊天记录先付定金的黑客是真的吗?
这起盗窃案发生在与Axie Infinity相连的洛宁 *** ,洛宁是2021年2月推出的以太侧链。找黑客办事必须要先给钱吗?
在以太,你做的每一件事都要支付汽油费用,洛宁允许每个用户每天进行100笔免费交易。正规黑客会先做事情后给钱吗?
Axie Infinity的玩家可以利用这座“桥”将太坊或USDC存放在洛宁,然后用它来购买游戏中的NFT和代币。
他们还可以通过“过桥”的方式从出售游戏资产中提取资金。让黑客帮忙一般要多少钱
根据罗宁29日发布的时事通讯,黑客利用罗宁·布里奇通过两笔独立交易窃取了17.36万欧元和稳定的货币USDC,价值超过2500万美元。
直到验证器节点被摧毁六天后,这名官员才意识到攻击。
RONIN采用授权证书一致性模型(POA)。黑客是真的吗?办事先付订金可信吗
与工作负载证书(PoW)不同,POA基于信誉验证和有限验证节点的批准。
目前,RON链由9个验证器节点组成,需要5个节点的签名才能识别存取款事件。
时事通讯指出,黑客“使用破解的私钥伪造假提款”。 *** 上交交定金的黑客是真的吗?
具体地说,黑客首先通过Axie Dao运行的一个RPC节点的后门获得了Axie Dao的签名。
攻击者成功控制了Sky Mavis的4个Ronin认证节点,最终实现了对资产的窃取。
洛宁 *** 表示,未来公司将把验证者节点的共识门槛提高到9/8,并最终增加验证者的数量。
截至记者发稿时,黑客的身份尚未得到确认,大部分钱款存储在黑客的数字钱包中。
区块链安全公司慢雾技术分析公司表示,少量资金被转移到FTX、Crypto.com和Firecin交易所。
根据CoinDesk的说法,许多行业专家对黑客试图通过中央交易所洗钱的方式感到惊讶。
由于这些平台拥有KYC认证系统,押金行为可以用来识别黑客,并最终迫使他们退还资金。
火比方面告诉区块链日报记者,目前正在积极协助Axie Infinity进行沟通和处理。
远安还表示,已首次暂停对融宁 *** 的充值,并表示“调查正在进行中”。
科云链研究院高级研究员蒋兆生告诉记者,由于链上地址的透明性,黑客地址已经不能轻易转移,所以不排除最终退款的可能。
这名球员的资产仍然无法筹集。
罗的《Axie Infinity》是全球更受欢迎的区块链 *** 游戏之一。
它是由越南的Sky Mavis于2018年推出的。
要进入Axie Infinity,玩家需要先购买或租用三个Axies。
每一个“轴心”都是一个可以战斗、繁殖和交易的NFT。
在Axies赢得战斗或完成必要的任务后,玩家将在游戏中获得令牌SLP或治理令牌AXS奖励。
有了SLP和AXS,玩家可以培养他们的AXY以获得更多奖励,或者他们可以选择将其出售给其他用户来赚钱。
高档的Axis曾以数十万美元的价格出售。
2021年,当Axie Infinity人气飙升时,菲律宾等东南亚国家的一些人甚至将玩这款游戏视为 *** 工作,玩家可以赚取可以兑换当地货币的代币。
此外,Axie Infinity的爆炸性增长还为其母公司Sky Mavis赢得了包括a16z和Delphi Digital在内的多项风险投资。
去年8月,Sky Mavis从a16z获得了460万美元的B轮融资,10月份获得了1.52亿美元的融资。
根据市场跟踪机构CryptoSlam的数据,截至目前,这款游戏的总交易额已超过40亿美元。
“我只想要回我的钱,我还有账单要付。”
一位要求不具名的菲律宾玩家告诉区块链日报记者。
由于遭到黑客攻击,洛宁的 *** 已经暂停,在 *** 上保留数字资产的玩家仍然在那里。
截至当地时间4月22日,因遭到国际黑客攻击,哥斯达黎加部分政府公共服务网络仍处于关闭状态。哥斯达黎加总统阿尔瓦拉多此前一天对此表示谴责。他表示,哥斯达黎加不会向国际黑客组织妥协,目前有关部门正在加紧网络管理技术升级,加固网络安全,同时评估泄漏数据的规模和损失,与国际组织和公司合作,加紧恢复受损系统。...
据知情人士透露,苹果和Meta在2021年年中回应了伪造的“紧急数据请求”,向黑客提供了用户的基本信息,如客户的地址、电话号码和IP地址。伪造的“紧急数据请求”是由多个国家/地区的执法人员的被黑电子邮件域发送的,并且经过精心设计,带有真实或虚构执法人员的伪造签名,看起来合法。 据彭博社报道,一个名...
Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...
Hackernews 编译,转载请注明出处: 在流行的包管理器中已经揭露多个安全漏洞,如果被潜在黑客利用,可能被滥用来运行任意代码和访问敏感信息,包括受感染设备的源代码和访问令牌。 然而,值得注意的是,这些漏洞要求目标开发人员同时处理一个受影响的软件包管理器和一个恶意软件包。 So...
在周一发布的联合公告中,美国网络与基础设施安全局(CISA)、联邦调查局(FBI)和财政部指出 —— 被称作 Lazarus Group 的黑客组织,正在使用被植入木马的加密货币应用程序,向区块链行业的各个组织发起攻击。据说受害者中包括加密货币交易所、风投、持有大量加密货币 / 非同质化代币(NFT...
Hackernews 编译,转载请注明出处: 网络安全公司ESET 和Broadcom的Symantec表示,他们发现了一种新的数据雨刷恶意软件,用于对乌克兰数百台电脑的新一轮攻击。俄罗斯军队正式对乌克兰展开全面军事行动。 这家斯洛伐克公司将这款雨刷命名为”HermeticWi...