黑客从热门区块链游戏Axie Infinity中窃取了价值超过6亿美元的加密货币,并在6天后被曝光。这是迄今为止Defi黑客攻击数量最多的一次。虽然部分被盗资金已经被转移到不同的集中交易所和以太的隐私工具Tornado Cash,但已经过去了两周,但黑客的身份仍然是个谜。
4月6日,Axie Infinity的母公司获得了新一轮1.5亿美元的融资,官员们表示,这笔资金将用于赔偿洛宁袭击事件的受害者。
“偷窃”是怎么发生的?能不能监控他人的聊天记录先付定金的黑客是真的吗?
这起盗窃案发生在与Axie Infinity相连的洛宁 *** ,洛宁是2021年2月推出的以太侧链。找黑客办事必须要先给钱吗?
在以太,你做的每一件事都要支付汽油费用,洛宁允许每个用户每天进行100笔免费交易。正规黑客会先做事情后给钱吗?
Axie Infinity的玩家可以利用这座“桥”将太坊或USDC存放在洛宁,然后用它来购买游戏中的NFT和代币。
他们还可以通过“过桥”的方式从出售游戏资产中提取资金。让黑客帮忙一般要多少钱
根据罗宁29日发布的时事通讯,黑客利用罗宁·布里奇通过两笔独立交易窃取了17.36万欧元和稳定的货币USDC,价值超过2500万美元。
直到验证器节点被摧毁六天后,这名官员才意识到攻击。
RONIN采用授权证书一致性模型(POA)。黑客是真的吗?办事先付订金可信吗
与工作负载证书(PoW)不同,POA基于信誉验证和有限验证节点的批准。
目前,RON链由9个验证器节点组成,需要5个节点的签名才能识别存取款事件。
时事通讯指出,黑客“使用破解的私钥伪造假提款”。 *** 上交交定金的黑客是真的吗?
具体地说,黑客首先通过Axie Dao运行的一个RPC节点的后门获得了Axie Dao的签名。
攻击者成功控制了Sky Mavis的4个Ronin认证节点,最终实现了对资产的窃取。
洛宁 *** 表示,未来公司将把验证者节点的共识门槛提高到9/8,并最终增加验证者的数量。
截至记者发稿时,黑客的身份尚未得到确认,大部分钱款存储在黑客的数字钱包中。
区块链安全公司慢雾技术分析公司表示,少量资金被转移到FTX、Crypto.com和Firecin交易所。
根据CoinDesk的说法,许多行业专家对黑客试图通过中央交易所洗钱的方式感到惊讶。
由于这些平台拥有KYC认证系统,押金行为可以用来识别黑客,并最终迫使他们退还资金。
火比方面告诉区块链日报记者,目前正在积极协助Axie Infinity进行沟通和处理。
远安还表示,已首次暂停对融宁 *** 的充值,并表示“调查正在进行中”。
科云链研究院高级研究员蒋兆生告诉记者,由于链上地址的透明性,黑客地址已经不能轻易转移,所以不排除最终退款的可能。
这名球员的资产仍然无法筹集。
罗的《Axie Infinity》是全球更受欢迎的区块链 *** 游戏之一。
它是由越南的Sky Mavis于2018年推出的。
要进入Axie Infinity,玩家需要先购买或租用三个Axies。
每一个“轴心”都是一个可以战斗、繁殖和交易的NFT。
在Axies赢得战斗或完成必要的任务后,玩家将在游戏中获得令牌SLP或治理令牌AXS奖励。
有了SLP和AXS,玩家可以培养他们的AXY以获得更多奖励,或者他们可以选择将其出售给其他用户来赚钱。
高档的Axis曾以数十万美元的价格出售。
2021年,当Axie Infinity人气飙升时,菲律宾等东南亚国家的一些人甚至将玩这款游戏视为 *** 工作,玩家可以赚取可以兑换当地货币的代币。
此外,Axie Infinity的爆炸性增长还为其母公司Sky Mavis赢得了包括a16z和Delphi Digital在内的多项风险投资。
去年8月,Sky Mavis从a16z获得了460万美元的B轮融资,10月份获得了1.52亿美元的融资。
根据市场跟踪机构CryptoSlam的数据,截至目前,这款游戏的总交易额已超过40亿美元。
“我只想要回我的钱,我还有账单要付。”
一位要求不具名的菲律宾玩家告诉区块链日报记者。
由于遭到黑客攻击,洛宁的 *** 已经暂停,在 *** 上保留数字资产的玩家仍然在那里。
截至当地时间4月22日,因遭到国际黑客攻击,哥斯达黎加部分政府公共服务网络仍处于关闭状态。哥斯达黎加总统阿尔瓦拉多此前一天对此表示谴责。他表示,哥斯达黎加不会向国际黑客组织妥协,目前有关部门正在加紧网络管理技术升级,加固网络安全,同时评估泄漏数据的规模和损失,与国际组织和公司合作,加紧恢复受损系统。...
Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...
Project Zero 是由 Google 专家和分析师组成的内部团队,负责寻找零日漏洞和其他对网络产生威胁的漏洞。本周二,该团队发布公告称,在 2021 年共发现了 58 个已被黑客利用的漏洞,刷新了历史记录。 零日漏洞是指开发人员刚刚意识到的安全缺陷,因此,他们有“零天”时间来修复...
反病毒软件主要根据各种病毒特征进行预防、隔离等操作,但有时候也会出现误杀的情况。UserBenchmark 就是最新案例。根据 VirusTotal,这个流行的免费基准测试工具已被近二十个网站标记为恶意软件。 UserBenchmark 是一个轻量级的免费软件,可以测试你的 CPU、GPU、内...
作为慧与(HPE)的一家网络设备制造子公司,Aruba Networks 于早些时候发生了数据泄露事件。这家企业技术巨头在一份声明中称,未经授权者利用一把私钥,访问了存储于 Aruba Central 云端的客户数据。尽管未详细说明黑客是如何获取到私钥的,但 HPE 确认它可被用于访问存储客户数据的...
Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...