成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者提供虛假Offer,從 Axie Infinity 竊取5.4億美元

安全
通過此次網(wǎng)絡(luò)攻擊,攻擊者大約盜取了 173600 個(gè)以太坊和 2550 萬 USDC,攻擊發(fā)生后,Ronin 橋和 Katana Dex 已經(jīng)被停止了。

Security  Affairs 網(wǎng)站披露,今年三月份,攻擊者通過 LinkedIn 向 Axie Infinity 一名高級工程師提供了一份虛假Offer,盜取了該公司 5.4 億美元。

1657613684_62cd2d74d55a550d31985.png!small?1657613685040

據(jù)悉,攻擊事件發(fā)生在 3月 23 日,攻擊者從 Axie Infinity 的 Ronin 網(wǎng)橋上盜取了大量的以太坊和 USDC(一種與美元掛鉤的穩(wěn)定幣)代幣。值得一提的是,此次網(wǎng)絡(luò)攻擊是在某個(gè)用戶無法提取 5000 個(gè)以太坊后才被發(fā)現(xiàn)。

注:Ronin 網(wǎng)絡(luò)是用于區(qū)塊鏈游戲  Axie Infinity  的以太坊鏈接側(cè)鏈。

1657613744_62cd2db03a694b08c1f1b.png!small?1657613744373

通過此次網(wǎng)絡(luò)攻擊,攻擊者大約盜取了 173600 個(gè)以太坊和 2550 萬 USDC,攻擊發(fā)生后,Ronin 橋和 Katana Dex 已經(jīng)被停止了。

Axie Infinity 已經(jīng)通過官方的 Discord 和 Twitter 賬戶以及 Ronin Network 披露了安全漏洞。

通過 LinkedIn 提供虛假 Offer

The Block 援引了兩名知情人士的話,攻擊者通過 LinkedIn 向 Axie Infinity 公司的高級工程師提供虛假工作機(jī)會,一名高級工程師被騙申請了一家實(shí)際上并不存在公司的工作。

據(jù)知情人士透露,今年早些時(shí)候,這家虛假的公司聯(lián)系 Axie Infinity 開發(fā)商 Sky Mavis 的某些員工,鼓勵(lì)他們申請工作。一位消息人士補(bǔ)充說,接觸是通過專業(yè)網(wǎng)站 LinkedIn 進(jìn)行的。由于此次攻擊事件的敏感性,不方便透露員工信息。

攻擊者向一名工程師提供了一份報(bào)酬極為豐厚的工作,當(dāng)一切都談攏后,包含工資報(bào)價(jià)的 PDF 文件發(fā)送給了員工。一旦員工打開該文件,一個(gè)間諜軟件就會侵入其電腦系統(tǒng)并滲透到 Ronin 公司的網(wǎng)絡(luò)中。當(dāng)攻擊者成功進(jìn)入公司基礎(chǔ)設(shè)施后,就能接管 Ronin 網(wǎng)絡(luò)上九個(gè)驗(yàn)證器中的四個(gè)。

攻擊事件不久后, Sky Mavis 發(fā)布了分析報(bào)告,文章中表示員工在各種社交渠道上不斷受到高級魚叉式攻擊,一名員工被攻破了,目前這名員工已不在 Sky Mavis工作。攻擊者成功地利用這一訪問權(quán)限滲透到 Sky Mavis 的 IT 基礎(chǔ)設(shè)施中,并獲得了對驗(yàn)證器節(jié)點(diǎn)的訪問權(quán)限。

4 月,美國政府將 Ronin Validator 網(wǎng)絡(luò)搶劫歸咎于 APT  組織 Lazarus。

參考文章:https://securityaffairs.co/wordpress/133113/cyber-crime/axie-infinity-hack-fake-job-offer.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-08-19 15:40:08

密碼證書安全

2022-04-19 12:58:20

網(wǎng)絡(luò)攻擊黑客

2023-03-08 22:23:03

2022-05-05 16:24:21

APT網(wǎng)絡(luò)攻擊后門

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2021-10-20 11:33:29

Telegram BoPayPal間諜軟件

2022-06-01 11:52:57

GitHub漏洞

2022-05-15 15:15:57

惡意軟件WhatsApp網(wǎng)絡(luò)攻擊

2022-04-19 16:06:32

加密貨幣網(wǎng)絡(luò)攻擊漏洞

2024-02-02 09:29:25

2023-11-10 16:14:29

2014-08-20 09:44:57

2021-08-12 16:57:32

黑客加密貨幣網(wǎng)絡(luò)攻擊

2022-03-24 15:08:51

網(wǎng)絡(luò)安全DDoS信息竊取

2021-12-01 11:25:15

MSHTML微軟漏洞

2024-12-16 15:54:08

2020-10-28 08:15:50

Enel勒索軟件攻擊

2021-08-26 11:54:36

黑客Liquid數(shù)字貨幣

2022-05-05 12:40:22

網(wǎng)絡(luò)釣魚郵件安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文一区二区 | 一区二区三区四区毛片 | 国产成人精品网站 | 日韩黄色av | 人人干人人干人人 | 亚洲免费精品 | 国产成人精品999在线观看 | 日本视频在线 | 亚洲视频二 | 国产精品久久久久久久久久久新郎 | 国产第1页 | 国产乱码精品一区二三赶尸艳谈 | 久久久国产精品 | 欧美日韩大陆 | 亚洲国产一区二区三区四区 | 国产视频一区在线 | 性色av香蕉一区二区 | 亚洲成人网在线 | 久久亚洲国产 | 国产精品入口 | 欧美精品一区二区在线观看 | 天天久久 | 围产精品久久久久久久 | 午夜精品久久久久久久99黑人 | 欧美在线播放一区 | 国产精品一区二区视频 | 波多野结衣一区二区 | 精品美女在线观看视频在线观看 | 亚洲在线免费观看 | 亚洲系列第一页 | 亚洲精品福利在线 | 欧美精品在线观看 | 午夜a区 | 久久精品国产亚洲一区二区三区 | 国产综合久久久久久鬼色 | 男人天堂99| 久久久婷 | 一区二区三区四区在线 | 2018中文字幕第一页 | 在线视频 亚洲 | www.9191.com|