Vietnews.ru
Наука и Технология

Хакеры украли $625 млн при взломе криптоигры Axie Infinity благодаря фейковому предложению о работе — The Block

(Читать 3 мин.)

Инженер компании попался на обман, ответил на вакансию в несуществующей компании и получил оффер с вредоносным ПО.

В марте 2022 года хакеры атаковали сайдчейн Ronin, который используется в игре Axie Infinity, и украли около 625 миллионов долларов в криптовалюте. Правительство США позже связало инцидент с северокорейской хакерской группой Lazarus, но не сообщило о деталях расследования.

По данным анонимных источников The Block, злоумышленники смогли украсть деньги, заразив вирусом компьютер одного из инженеров. Вредоносное ПО оказалось внутри оффера от фиктивной компании.

Предложения о работе рассылали сотрудникам Sky Mavis (разработчик Axie Infinity) от имени фейковой фирмы через LinkedIn. Один из инженеров заинтересовался предложением, и после нескольких раундов собеседований ему предложили работу с «чрезвычайно щедрым компенсационным пакетом».

Фальшивый оффер отправили в виде PDF-документа. После того, как инженер его скачал и открыл, шпионское ПО проникло в системы Ronin. Оттуда хакеры смогли атаковать и захватить четыре из девяти валидаторов, защищавших сеть.

Валидаторы выполняют различные функции в блокчейнах, включая создание блоков транзакций и обновление оракулов данных. Ronin использует так называемую систему «доказательства полномочий» для подписания транзакций, концентрируя власть в руках девяти доверенных лиц.

Ещё в апрельском анализе Sky Mavis отмечала, что её команда постоянно подвергается продвинутым фишинговым атакам в соцсетях, и признавала, что одного из сотрудников всё же скомпрометировали. Однако компания не раскрывала подробностей и не упоминала, как именно кто-то мог повестись на уловки мошенников.

Cредства из Ronin могут вывести, если пять из девяти валидаторов это одобрят, рассказывала компания Elliptic, анализирующая блокчейны, Хакерам завладели закрытыми криптографическими ключами, принадлежащими пяти валидаторам, чего было достаточно для кражи активов.

Однако изначально хакеры имели контроль лишь над четырьмя валидаторами — доступ к пятому они получили через Axie DAO, децентрализованную автономную организацию, созданную для поддержки игровой экосистемы.

Axie DAO включила Sky Mavis в белый список для подписания различных транзакций от её имени. Это было прекращено в декабре 2021 года, но доступ к белому списку не был отозван. Как только злоумышленник получил доступ к системам Sky Mavis, он смог получить подпись от валидатора Axie DAO.

Sky Mavis

Axie Infinity является одной из самых успешных криптоигр: в ноябре 2021 года у неё было 2,7 миллионов активных пользователей ежедневно, еженедельный объем торгов внутриигровыми NFT доходил до 214 миллионов долларов. На пике популярности тысячи пользователей (в основном жители Юго-Восточной Азии) даже зарабатывали себе на жизнь с помощью игры.

После мартовского взлома компания-разработчик Sky Mavis привлекла 150 миллионов долларов на возмещение ущерба пользователям, пострадавшим от эксплойта. Кроме того, Sky Mavis увеличила количество узлов-валидаторов до 11 и заявила, что долгосрочная цель — иметь более ста валидаторов.

Источник: tjournal


Тэги: Хакеры, взломе криптоигры, Axie Infinity,
#криптовалюты #хакер #Axie Infinity


СТАТЬИ ПО ТЕМЕ

Технический гигант в США Qualcomm во вторник официально открыл новый центр исследований и разработок искусственного интеллекта (AI R&D) в Вьетнаме.

Наука и Технология,

1 неделю назад

В качестве знакового шага, который подчеркивает растущие амбиции Вьетнама в области высоких технологий, компания Vingroup представила первого в стране человекоподобного робота отечественной разработки – VinMotion.

Наука и Технология,

2 недели назад

Ведущие ученые призывают к крупным инвестициям в ключевые технологии в рамках усилий Вьетнама по созданию надежной инновационной экосистемы в соответствии с резолюцией 57.

Наука и Технология,

3 недели назад

Финтех (финансовые технологии) играет ключевую роль в расширении доступа к финансовым услугам по всему Вьетнаму, предоставляя недорогие финансовые услуги и значительно улучшая качество обслуживания пользователей с помощью инновационных утилит.

Наука и Технология,

3 недели назад

VNREDSat-1, первый вьетнамский спутник наблюдения Земли, запущенный 12 лет назад, возобновил нормальную работу после успешного решения проблем с системой управления, сообщает Вьетнамский национальный космический центр (VNSC) при Вьетнамской академии наук и технологий.

Подключение к глобальному интернету во Вьетнаме восстановилось в нормальном режиме после завершения ремонта подводного кабеля Asia Pacific Gateway (APG) — как раз к пятидневному Дню воссоединения страны и первомайским праздникам, начинающимся в среду.

Вьетнам ввел в эксплуатацию свой сегмент Asia Direct Cable, своего крупнейшего на сегодняшний день подводного интернет-соединения, с посадочной станцией в центральной провинции Биньдинь.

Наука и Технология,

2 месяца назад

Три основных телекоммуникационных провайдера страны, VNPT, FPT и Viettel, увеличили базовую скорость фиксированного интернета до минимума в 300 Мбит/с, что приблизило Вьетнам к самому быстрому в мире.

Наука и Технология,

2 месяца назад

Виртуальный помощник Apple Siri теперь поддерживает вьетнамский язык и может взаимодействовать с местными приложениями для вызова такси и денежных переводов.

Наука и Технология,

2 месяца назад

Генеральный директор Bybit Бен Чжоу похвалил вьетнамскую компанию по кибербезопасности Verichains за ее решающую роль в расследовании “крупнейшего в истории кражи криптовалют” - взлома на сумму 1,5 миллиарда долларов, целью которого была его криптовалютная биржа.

Наука и Технология,

3 месяца назад

Ежедневный обед в ресторане La Table Hanoia

14 новых ресторанов во Вьетнаме вошли в список избранных ресторанов Мишлен 2025 года

Невероятная многогранность кокосов в Бен Че

Британский журнал назвал бар на крыше в Хошимине одним из 20 лучших в мире

Кафе Вьетнама становятся патриотическими в честь 50-летия национального воссоединения

Шесть знаменитых горячих источников во Вьетнаме: Booking.com