Axie Infinity зазнала хакерської атаки на 540 мільйонів доларів. Фальшиві вакансії виявили вразливість Ronin.

robot
Генерація анотацій у процесі

Приваблива заява на роботу виявляє масштабну подію шифрування хакерів

Одна з старших інженерів подала заявку на роботу в уявній компанії, що призвело до одного з найсерйозніших хакерських атак у сфері шифрування. Ця подія стосувалася ексклюзивного ефірного сайдчейну Ronin гри Axie Infinity, що призвело до втрати 540 мільйонів доларів у криптовалюті.

Відомо, що на початку цього року особа, яка представилася як представник певної компанії, зв'язалася з працівниками розробника Axie Infinity Sky Mavis через професійну соціальну мережу, заохочуючи їх подавати заявки на роботу. Після кількох раундів співбесід один інженер отримав високооплачувану посаду. Після цього цей інженер отримав підроблений лист про прийняття на роботу у форматі PDF, завантаження цього файлу дозволило Хакер програмному забезпеченню проникнути в систему Ronin.

Хакер успішно атакував і контролював чотири з дев'яти валідаторів у мережі Ronin. Sky Mavis у звіті після інциденту повідомила, що один зі співробітників зазнав вторгнення, і зловмисник використав отримані права доступу для проникнення в IT-інфраструктуру компанії та отримав доступ до валідаційних вузлів.

Ronin використовує систему "доказу повноважень" для підписання транзакцій, централізуючи владу в руках дев'яти довірених валідаторів. Компанія з аналізу блокчейнів Elliptic пояснила, що якщо п'ять з дев'яти валідаторів схвалять, то можна буде перевести кошти. Зловмисник успішно отримав приватні ключі п'яти валідаторів, в результаті чого було викрадено шифрування активів.

Хакер через фальшиві вакансії успішно проник у систему Ronin, а також скористався правами Axie DAO для завершення атаки. Sky Mavis у листопаді 2021 року звертався до DAO за допомогою у обробці великого обсягу транзакцій, але після зупинки в грудні 2021 року не скасував доступ до списку дозволів.

Атака сталася місяць тому, Sky Mavis збільшила кількість валідаційних вузлів до 11 і заявила, що її довгострокова мета – мати понад 100 вузлів. Компанія на початку квітня отримала 150 мільйонів доларів фінансування для компенсації користувачам, яких торкнулася атака. Нещодавно компанія оголосила, що 28 червня почне повертати кошти користувачам, а міст Ethereum Ronin також було поновлено.

Варто зазначити, що безпекові установи ще в квітні опублікували попередження щодо безпеки, вказавши на те, що підтримувані певною країною Хакерські організації використовують соціальні мережі для цілеспрямованих атак на індустрію цифрових валют. Вони використовують принципи соціальної інженерії, граючи ролі на великих соціальних платформах, наближаючись до розробників у сфері блокчейн, навіть створюючи фальшиві торгові сайти для здобуття довіри, а потім надсилають шкідливе програмне забезпечення для фішингових атак.

Щодо таких загроз, експерти з безпеки радять працівникам галузі уважно стежити за безпековою інформацією з основних загроз, проводити самоінспекцію; розробники повинні проводити необхідні перевірки безпеки перед запуском виконуваних програм; встановити механізм нульового довіри; підтримувати реальний захист безпекового програмного забезпечення та своєчасно оновлювати бази вірусів. Ці заходи можуть суттєво знизити ризики, пов'язані з подібними атаками.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 5
  • Поділіться
Прокоментувати
0/400
AllInDaddyvip
· 07-06 23:14
Обман для дурнів真快 Шахрайство也快
Переглянути оригіналвідповісти на0
StablecoinGuardianvip
· 07-06 16:12
Де обіцяна безпека? Навіть ставок не можуть охороняти.
Переглянути оригіналвідповісти на0
MeaninglessGweivip
· 07-06 16:02
Новачок-інженер може отримати компенсацію в 5 мільярдів?
Переглянути оригіналвідповісти на0
Anon32942vip
· 07-06 15:57
Втратили 500 мільйонів, справжній овоч
Переглянути оригіналвідповісти на0
just_here_for_vibesvip
· 07-06 15:49
Справді, на одній посаді вивели п’ять мільярдів.
Переглянути оригіналвідповісти на0
  • Закріпити