Axie Infinity工程师求职遭黑客钓鱼 导致Ronin损失5.4亿美元

Axie Infinity工程师求职风波引发加密界大规模黑客攻击

一位Axie Infinity的高级工程师在申请工作时,意外成为了加密行业一起重大黑客事件的关键角色。这起事件导致Axie Infinity专属以太坊侧链Ronin损失了5.4亿美元的加密货币。

据报道,事件起因是一个虚假的招聘广告。有消息称,今年早些时候,一名自称代表某公司的人通过社交平台联系了Axie Infinity开发商Sky Mavis的员工,鼓励他们申请工作。经过多轮面试,一名Sky Mavis工程师获得了一份高薪offer。

然而,这份offer是伪造的PDF文档。当工程师下载该文档时,黑客软件成功渗透到Ronin系统。黑客随后攻击并接管了Ronin网络上9个验证器中的4个,只差一步就能完全控制网络。

Sky Mavis在事后表示,一名员工遭到入侵,攻击者利用获得的访问权限渗透公司IT基础设施,并获得对验证节点的访问权限。该员工已不再在公司工作。

Ronin使用"权威证明"系统进行交易签署,将权力集中在9个受信任的验证者手中。如果5个验证者批准,就可以转移资金。黑客成功获得了5个验证者的私钥,从而得以窃取加密资产。

为完成攻击,黑客还利用了Axie DAO的漏洞。Sky Mavis曾在2021年11月请求DAO协助处理交易负载,但在不再需要帮助后未撤销相关访问权限。

黑客攻击发生一个月后,Sky Mavis将验证节点数量增加到11个,并计划长期扩展到100多个。公司在4月初获得了1.5亿美元融资,用于补偿受影响用户。Ronin的以太坊桥已于近期重新启动。

安全专家提醒,类似的社交工程攻击手段被广泛用于针对区块链行业。建议从业人员提高警惕,做好必要的安全检查,实施零信任机制,并及时更新安全软件。

AXS3.62%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 1
  • 转发
  • 分享
评论
0/400
夹心饼干哥vip
· 08-14 16:11
离谱他也配叫高级工程师
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)