看板 CryptoGames 關於我們 聯絡資訊
※ [本文轉錄自 DigiCurrency 看板 #1Ynah8IH ] 作者: Ginpunch (南城阿鬼) 看板: DigiCurrency 標題: [閒聊] Axie被盜原因:核心工程師被假獵頭真入侵 時間: Thu Jul 7 10:53:55 2022 新聞來源 : The Block https://www.theblock.co/post/156038/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game 幾個月前的5.4億美元的Ronin被盜事件 (不清楚此事件的可以參考:https://rekt.news/zh/ronin-rekt/) 原因還挺獵奇的 駭客先是虛構了不存在的公司 在Linkedin上接觸Axie母公司Sky Mavis的高級工程師 假裝要挖角 用新的工作機會邀請對方面試 面試後開出很豐厚的待遇 但最後的Offer PDF文件有毒 讓駭客得以入侵Sky Mavis掌握的Ronin Bridge驗證節點 最終盜走Ronin Bridge上的5.4億美金 駭客的地址:0x098b716b8aaf21512996dc57eb0615e2383e2f96 https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96 Etherscan看來駭客已經把錢轉乾淨成功套現了 -- https://i.imgur.com/jHznip7.gif -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.207.119 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1657162440.A.491.html ※ 編輯: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:55:19 ※ 編輯: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:56:18 ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:57:06
uorol: 這個好猛 XD 07/07 11:45
bookmost: 這offer有毒 (無誤 07/07 15:53
yooza: 破解都是社交工程 07/27 15:21