NFT:知情人士:3月份的Ronin攻击事件源自Axie Infinity员工接收虚假公司的录取信

据TheBlock报道,3月份的Ronin攻击事件与一个虚假的招聘广告相关。知情人士透露,黑客通过领英联系了AxieInfinity开发商SkyMavis的一名员工,经过几轮面试告知其以高薪被录用。随后该员工下载了以PDF文档呈现的伪造的“Offer”录取信,导致黑客软件渗透到Ronin的系统,从而黑客攻击并接管Ronin网络上九个验证器中的四个,只差一个验证器无法完全控制。随后黑空又控制了未撤销权限的AxieDAO来实现最终的入侵。

据悉,上述员工已离职,而黑客攻击一个月后,SkyMavis将其验证节点的数量增加到11个,并在博客文章中表示,其长期目标是拥有100多个。

相关阅读:价值5.4亿美元的Offer:Ronin遭攻击源自工程师打开了一家虚假公司的录取信

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-6:982ms