作者Ginpunch (南城阿鬼)
看板CryptoGames
标题Fw: [闲聊] Axie被盗原因:核心工程师被假猎头真入侵
时间Thu Jul 7 10:57:06 2022
※ [本文转录自 DigiCurrency 看板 #1Ynah8IH ]
作者: Ginpunch (南城阿鬼) 看板: DigiCurrency
标题: [闲聊] Axie被盗原因:核心工程师被假猎头真入侵
时间: Thu Jul 7 10:53:55 2022
新闻来源 : The Block
https://www.theblock.co/post/156038/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game
几个月前的5.4亿美元的Ronin被盗事件
(不清楚此事件的可以参考:
https://rekt.news/zh/ronin-rekt/)
原因还挺猎奇的
骇客先是虚构了不存在的公司
在Linkedin上接触Axie母公司Sky Mavis的高级工程师
假装要挖角 用新的工作机会邀请对方面试
面试後开出很丰厚的待遇
但最後的Offer PDF文件有毒
让骇客得以入侵Sky Mavis掌握的Ronin Bridge验证节点
最终盗走Ronin Bridge上的5.4亿美金
骇客的地址:0x098b716b8aaf21512996dc57eb0615e2383e2f96
https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96
Etherscan看来骇客已经把钱转乾净成功套现了
--
https://i.imgur.com/jHznip7.gif
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.228.207.119 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1657162440.A.491.html
※ 编辑: Ginpunch (36.228.207.119 台湾), 07/07/2022 10:55:19
※ 编辑: Ginpunch (36.228.207.119 台湾), 07/07/2022 10:56:18
※ 发信站: 批踢踢实业坊(ptt.cc)
※ 转录者: Ginpunch (36.228.207.119 台湾), 07/07/2022 10:57:06
1F:推 uorol: 这个好猛 XD 07/07 11:45
2F:→ bookmost: 这offer有毒 (无误 07/07 15:53
3F:推 yooza: 破解都是社交工程 07/27 15:21