Hacker tấn công Axie Infinity qua nhân viên cũ - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Computer News|Tin Vi Tính


Reply
 
Thread Tools
  #1  
Old  Arrow Hacker tấn công Axie Infinity qua nhân viên cũ
Tin tặc đă tấn công lừa đảo một nhân viên Sky Mavis, từ đó xâm nhập được vào hệ thống để thực hiện vụ hack trị giá 600 triệu USD.

Chi tiết về cuộc tấn công vào mạng lưới vừa được Ronin Network công bố, gần một tháng sau khi sự cố được phát hiện. Cụ thể, một nhân viên của Sky Mavis - nhà phát triển tṛ chơi Axie Infinity và Ronin Blockchain - trở thành nạn nhân của một vụ lừa đảo spear phishing.

Khác với phương pháp tấn công lừa đảo phishing hàng loạt, "spear phishing" là kiểu tấn công có chủ đích, nhắm đến một mục tiêu cụ thể và được nghiên cứu kỹ từ trước. Theo hăng bảo mật Trendmicro, kẻ tấn công có thể có thể tiến hành các biện pháp như do thám, thu thập thông tin của mục tiêu thông qua các hoạt động ngoài văn pḥng, trên mạng xă hội để t́m kiếm cơ hội tấn công.

"Các nhân viên của Sky Mavis liên tục bị tấn công lừa đảo trên các kênh xă hội khác nhau và một trong số họ đă bị xâm phạm", Sky Mavis nói. Nhân viên này hiện không c̣n làm việc tại công ty. Kẻ tấn công sau đó lợi dụng quyền truy cập từ nhân viên để xâm nhập vào cơ sở hạ tầng của Sky Mavis và nắm được các nút xác thực.

Công ty khi ấy chỉ có quyền kiểm soát 4/9 nút xác thực và trên lư thuyết không thể thực hiện các giao dịch rút tiền. Tuy nhiên, từ việc xâm nhập hệ thống, kẻ tấn công phát hiện một cổng hậu và t́m thêm được một nút xác thực khác vốn thuộc quyền quản lư của tổ chức phi tập trung Axie DAO.

Vào tháng 11/2021, khi lượng người dùng Axie Infintiy tăng trưởng mạnh, công ty đă yêu cầu sự trợ giúp từ Axie DAO để phân phối các giao dịch miễn phí và được đồng ư. "Điều này đă bị ngừng vào tháng 12/2021, tuy nhiên quyền truy cập vào danh sách cho phép đă không bị thu hồi", công ty giải thích thêm.

Với việc kiểm soát được 5/9 nút xác thực, kẻ tấn công thực hiện hai giao dịch chuyển tiền, lấy đi 173.600 Ethereum và 25,5 triệu USDC từ cầu nối Ronin. Tổng số tiền thiệt hại tương đương 615 triệu USD và trở thành một trong những vụ hack tiền số lớn nhất từ trước đến nay.

Theo Sky Mavis, sau sự cố, công ty đă thực hiện các biện pháp tăng cường bảo mật cho cả hệ thống lẫn các quy tŕnh nội bộ. Số nút xác thực Ronin Network hiện được nâng cấp từ 9 lên 11. Công ty khẳng định sẽ nâng lên 21 nút xác thực trong ba tháng tới, và mục tiêu dài hạn là hơn 100 nút. Nhân viên sẽ sử dụng các thiết bị riêng cho công việc nhằm giảm thiểu rủi ro.

Ngoài ra, Sky Mavis đặt mục tiêu trở thành một tổ chức Zero-Trust, tức luôn đặt giả định việc có thể bị tấn công trước các mối đe dọa từ trong lẫn ngoài. Khi đó, mọi kết nối sẽ đều cần được xác minh và cấp phép. Công ty đang tiến hành nâng cấp các hợp đồng trên cầu nối Ronin và đă hoàn thành 80% công việc, trước khi mở trở lại vào tháng 5 tới. Hiện việc nạp và rút tiền vào Axie Infinity được thực hiện tạm thời thông qua sàn Binance. Sàn này cho biết đă thu hồi được khoảng 5,8 triệu USD do hacker chuyển lên, đồng thời hỗ trợ gọi vốn được 150 triệu USD để Axie Infinity khắc phục hậu quả.

Trong khi đó, tính đến ngày 27/4, nhóm hacker đă chuyển vào công cụ Tornado Cash hơn 135 triệu USD nhằm rửa tiền. Hơn 340 triệu USD khác cũng đă được chuyển vào nhiều ví khác nhau để chuẩn bị cho quá tŕnh tẩu tán.

sunshine1104
R10 Vô Địch Thiên Hạ
Release: 04-29-2022
Reputation: 24152


Profile:
Join Date: Feb 2015
Posts: 68,000
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	ha.jpg
Views:	0
Size:	173.5 KB
ID:	2046168  
sunshine1104_is_offline
Thanks: 4
Thanked 3,683 Times in 3,228 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 19 Post(s)
Rep Power: 79 sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7sunshine1104 Reputation Uy Tín Level 7
Reply

User Tag List

Thread Tools

Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 22:19.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.07236 seconds with 15 queries