黑客从热门区块链游戏Axie Infinity中窃取了价值超过6亿美元的加密货币,并在6天后被曝光。这是迄今为止Defi黑客攻击数量最多的一次。虽然部分被盗资金已经被转移到不同的集中交易所和以太的隐私工具Tornado Cash,但已经过去了两周,但黑客的身份仍然是个谜。
4月6日,Axie Infinity的母公司获得了新一轮1.5亿美元的融资,官员们表示,这笔资金将用于赔偿洛宁袭击事件的受害者。
“偷窃”是怎么发生的?能不能监控他人的聊天记录先付定金的黑客是真的吗?
这起盗窃案发生在与Axie Infinity相连的洛宁 *** ,洛宁是2021年2月推出的以太侧链。找黑客办事必须要先给钱吗?
在以太,你做的每一件事都要支付汽油费用,洛宁允许每个用户每天进行100笔免费交易。正规黑客会先做事情后给钱吗?
Axie Infinity的玩家可以利用这座“桥”将太坊或USDC存放在洛宁,然后用它来购买游戏中的NFT和代币。
他们还可以通过“过桥”的方式从出售游戏资产中提取资金。让黑客帮忙一般要多少钱
根据罗宁29日发布的时事通讯,黑客利用罗宁·布里奇通过两笔独立交易窃取了17.36万欧元和稳定的货币USDC,价值超过2500万美元。
直到验证器节点被摧毁六天后,这名官员才意识到攻击。
RONIN采用授权证书一致性模型(POA)。黑客是真的吗?办事先付订金可信吗
与工作负载证书(PoW)不同,POA基于信誉验证和有限验证节点的批准。
目前,RON链由9个验证器节点组成,需要5个节点的签名才能识别存取款事件。
时事通讯指出,黑客“使用破解的私钥伪造假提款”。 *** 上交交定金的黑客是真的吗?
具体地说,黑客首先通过Axie Dao运行的一个RPC节点的后门获得了Axie Dao的签名。
攻击者成功控制了Sky Mavis的4个Ronin认证节点,最终实现了对资产的窃取。
洛宁 *** 表示,未来公司将把验证者节点的共识门槛提高到9/8,并最终增加验证者的数量。
截至记者发稿时,黑客的身份尚未得到确认,大部分钱款存储在黑客的数字钱包中。
区块链安全公司慢雾技术分析公司表示,少量资金被转移到FTX、Crypto.com和Firecin交易所。
根据CoinDesk的说法,许多行业专家对黑客试图通过中央交易所洗钱的方式感到惊讶。
由于这些平台拥有KYC认证系统,押金行为可以用来识别黑客,并最终迫使他们退还资金。
火比方面告诉区块链日报记者,目前正在积极协助Axie Infinity进行沟通和处理。
远安还表示,已首次暂停对融宁 *** 的充值,并表示“调查正在进行中”。
科云链研究院高级研究员蒋兆生告诉记者,由于链上地址的透明性,黑客地址已经不能轻易转移,所以不排除最终退款的可能。
这名球员的资产仍然无法筹集。
罗的《Axie Infinity》是全球更受欢迎的区块链 *** 游戏之一。
它是由越南的Sky Mavis于2018年推出的。
要进入Axie Infinity,玩家需要先购买或租用三个Axies。
每一个“轴心”都是一个可以战斗、繁殖和交易的NFT。
在Axies赢得战斗或完成必要的任务后,玩家将在游戏中获得令牌SLP或治理令牌AXS奖励。
有了SLP和AXS,玩家可以培养他们的AXY以获得更多奖励,或者他们可以选择将其出售给其他用户来赚钱。
高档的Axis曾以数十万美元的价格出售。
2021年,当Axie Infinity人气飙升时,菲律宾等东南亚国家的一些人甚至将玩这款游戏视为 *** 工作,玩家可以赚取可以兑换当地货币的代币。
此外,Axie Infinity的爆炸性增长还为其母公司Sky Mavis赢得了包括a16z和Delphi Digital在内的多项风险投资。
去年8月,Sky Mavis从a16z获得了460万美元的B轮融资,10月份获得了1.52亿美元的融资。
根据市场跟踪机构CryptoSlam的数据,截至目前,这款游戏的总交易额已超过40亿美元。
“我只想要回我的钱,我还有账单要付。”
一位要求不具名的菲律宾玩家告诉区块链日报记者。
由于遭到黑客攻击,洛宁的 *** 已经暂停,在 *** 上保留数字资产的玩家仍然在那里。
Facebook动态消息(News Feed)因为存在重大排序错误,过去6个月一直推送“糟糕”内容。由于排序算法存在漏洞,动态消息抬高了虚假、暴力信息的权重。去年10月,工程师发现推送有问题,当时动态消息中的虚假信息明显增多。 虚假信息本来是经过事实核查员审查过的,应该早早得到抑制,但这些信息却四处...
俄罗斯关联的黑客组织 Stormous 声称已成功入侵可口可乐公司,并公开售卖大量数据。Stormous 表示窃取了 161GB 的财务数据、密码和账户,然后以 644 万美元或 1600 万个比特币的价格出售这些数据。 Stormous 在宣布成功入侵之前,曾在 Telegram 上发起投票,询...
一项新研究表明,2021 年通过勒索软件攻击方式牟取的所有资金中有 74% 流向了俄罗斯有关的黑客手中。研究人员说,价值超过 4 亿美元的加密货币支付给了“极有可能与俄罗斯有关联”的团体。研究人员还称,大量基于加密货币的洗钱活动是通过俄罗斯加密公司进行。 这项研究是由 Chainalysi...
网络安全仍然是一个不断发展的领域,对威胁者和安全专家来说都是如此。尽管如此,最近产生的一个积极因素是,公司更愿意与合作伙伴、专家和更大的社区分享信息,共同应对威胁。这方面的一个例子是,微软与苹果合作修补macOS设备中的”Shrootless”漏洞。微软已经提供了有关一个针对Mac的复杂木马的详细信...
Google周四宣布,当用户打开托管在Google硬盘上的潜在可疑或危险文件时,它会开始警告用户。“我们将显示一个警告横幅,以帮助保护[用户]和他们的组织免受恶意软件、网络钓鱼和勒索软件的侵害。此前打开Google文档、表单、幻灯片和绘图时,已经有了这些警告。” 这次安全功能升级是完全被动的,管理...
Hackernews 编译,转载请注明出处: 网络安全公司ESET 和Broadcom的Symantec表示,他们发现了一种新的数据雨刷恶意软件,用于对乌克兰数百台电脑的新一轮攻击。俄罗斯军队正式对乌克兰展开全面军事行动。 这家斯洛伐克公司将这款雨刷命名为”HermeticWi...