作者Ginpunch (南城阿鬼)
看板CryptoGames
標題Fw: [閒聊] Axie被盜原因:核心工程師被假獵頭真入侵
時間Thu Jul 7 10:57:06 2022
※ [本文轉錄自 DigiCurrency 看板 #1Ynah8IH ]
作者: Ginpunch (南城阿鬼) 看板: DigiCurrency
標題: [閒聊] Axie被盜原因:核心工程師被假獵頭真入侵
時間: Thu Jul 7 10:53:55 2022
新聞來源 : The Block
https://www.theblock.co/post/156038/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game
幾個月前的5.4億美元的Ronin被盜事件
(不清楚此事件的可以參考:
https://rekt.news/zh/ronin-rekt/)
原因還挺獵奇的
駭客先是虛構了不存在的公司
在Linkedin上接觸Axie母公司Sky Mavis的高級工程師
假裝要挖角 用新的工作機會邀請對方面試
面試後開出很豐厚的待遇
但最後的Offer PDF文件有毒
讓駭客得以入侵Sky Mavis掌握的Ronin Bridge驗證節點
最終盜走Ronin Bridge上的5.4億美金
駭客的地址:0x098b716b8aaf21512996dc57eb0615e2383e2f96
https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96
Etherscan看來駭客已經把錢轉乾淨成功套現了
--
https://i.imgur.com/jHznip7.gif
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.207.119 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1657162440.A.491.html
※ 編輯: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:55:19
※ 編輯: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:56:18
※ 發信站: 批踢踢實業坊(ptt.cc)
※ 轉錄者: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:57:06
1F:推 uorol: 這個好猛 XD 07/07 11:45
2F:→ bookmost: 這offer有毒 (無誤 07/07 15:53
3F:推 yooza: 破解都是社交工程 07/27 15:21