📢 Gate广场 #NERO发帖挑战# 秀观点赢大奖活动火热开启!
Gate NERO生态周来袭!发帖秀出NERO项目洞察和活动实用攻略,瓜分30,000NERO!
💰️ 15位优质发帖用户 * 2,000枚NERO每人
如何参与:
1️⃣ 调研NERO项目
对NERO的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与NERO生态周相关活动,并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
NERO热门活动(帖文需附以下活动链接):
NERO Chain (NERO) 生态周:Gate 已上线 NERO 现货交易,为回馈平台用户,HODLer Airdrop、Launchpool、CandyDrop、余币宝已上线 NERO,邀您体验。参与攻略见公告:https://www.gate.com/announcements/article/46284
高质量帖子Tips:
教程越详细、图片越直观、互动量越高,获奖几率越大!
市场见解独到、真实参与经历、有带新互动者,评选将优先考虑。
帖子需原创,字数不少于250字,且需获得至少3条有效互动
Axie Infinity员工遭钓鱼攻击 5.4亿美元加密资产被盗
虚假招聘广告导致加密行业巨额损失
一位Axie Infinity的高级工程师因应聘一家后来被证实是虚构的公司,引发了加密行业迄今为止最严重的黑客事件之一。这起事件导致Axie Infinity专属的以太坊侧链Ronin遭受了5.4亿美元的加密货币损失。
据悉,一名自称代表虚构公司的人士通过职业社交平台联系了Axie Infinity开发商Sky Mavis的员工,鼓励他们申请工作。经过多轮面试后,一名Sky Mavis工程师收到了一份高薪工作offer。然而,这份以PDF形式呈现的offer实际上是一个伪造文件,工程师下载后导致黑客软件渗透到Ronin系统。
黑客成功控制了Ronin网络上9个验证器中的4个,只差一步就能完全掌控整个网络。Sky Mavis在事后的声明中表示,一名员工遭到入侵,攻击者利用获得的访问权限渗透了公司的IT基础设施并获取了验证节点的控制权。
Ronin采用"权威证明"系统进行交易签署,将权力集中在9个受信任的验证者手中。区块链分析公司Elliptic解释道,如果9个验证者中有5个批准,就可以转移资金。攻击者最终设法获得了5个验证者的私钥,从而成功窃取了加密资产。
为完成攻击,黑客还利用了Axie DAO的漏洞。Sky Mavis曾在2021年11月请求该DAO协助处理交易负载,但在12月停止合作后未撤销许可名单访问权限。攻击者通过访问Sky Mavis系统,进而获取了Axie DAO验证器的签名。
事件发生一个月后,Sky Mavis将验证节点数量增加到11个,并计划长期扩展至100多个。公司在4月初获得了由某交易平台牵头的1.5亿美元融资,用于补偿受影响用户。Ronin的以太坊桥在停止一段时间后已于近期重新启动。
值得注意的是,安全机构此前曾发布警告,指出某些黑客组织利用社交媒体针对数字货币行业进行定向攻击。他们通过扮演各种角色,与区块链行业开发人员建立联系,甚至建立虚假交易网站以获取信任,随后发送恶意软件进行钓鱼攻击。
为防范类似事件,建议行业从业人员: