Một tin tặc đã đánh cắp gần 620 triệu đô la mã token Ethereum và USDC từ nền tảng Ronin của Axie Infinity.
Ronin là một nền tảng Ethereum do Sky Mavis tạo ra để thuận tiện cho các giao dịch trong trò chơi Axie Infinity, cho phép chuyển các mã token ERC-20 giữa chuỗi Ethereum và Ronin.
Tuần trước, Sky Mavis đã xác nhận một đối tượng đã tấn công sàn giao dịch Ronin và đánh cắp 173.600 Ethereum và 25,5 triệu USDC token, trị giá 617 triệu đô la theo giá hiện nay.
Tác nhân đe dọa đã giành quyền kiểm soát năm trong số chín node xác thực và có thể rút tiền điện tử khỏi sàn Robin.
Ronin giải thích rằng "chuỗi Ronin gồm 9 node xác thực. Cần năm trong số chín chữ ký xác thực để xác nhận một sự kiện gửi hoặc rút tiền. Kẻ tấn công đã giành được quyền kiểm soát đối với bốn nút xác thực Ronin và một nút xác thực bên thứ ba của Sky Mavis -công cụ xác thực do Axie DAO điều hành".
"…kẻ tấn công đã lạm dụng một backdoor trong node RPC để lấy cắp chữ ký cho hệ thống xác thực Axie DAO."
Cuộc tấn công đã xảy ra từ ngày 23 tháng 3, nhưng Sky Mavis chỉ mới phát hiện sự cố vào ngày 29 tháng 3 sau khi một người dùng báo cáo về việc không thể rút 5.000 Ethereum từ sàn giao dịch.
Hầu hết tiền điện tử bị đánh cắp vẫn nằm trong địa chỉ Ethereum của kẻ tấn công.
Sky Mavis khẳng định rằng tất cả các token AXS, RON và SLP trên Ronin đều an toàn nhưng tất cả các khoản tiền gửi Ethereum và USDC đã bị kẻ tấn công đánh cắp.
Sky Mavis đã tạm dừng hoạt động của sàn Ronin và Katana Dex để điều tra vụ tấn công.
Sky Mavis cho biết: "Chúng tôi đang làm việc với các cơ quan thực thi pháp luật và các nhà phân tích, điều tra để đảm bảo người dùng không bị mất tiền ".
Đây là vụ tấn công tiền điện tử lớn nhất trong lịch sử, với vụ trộm lớn nhất trước đó xảy ra vào tháng 8 năm 2021, trong đó kẻ tấn công đã lấy cắp 611 triệu đô la từ Poly Network.
Nguồn: bleepingcomputer.com.
thông qua
in
Tín nhiệm mạng | Băng nhóm ransomware LAPSUS$ đã trở lại sau "kỳ nghỉ" dài một tuần và thông báo làm rò rỉ 70GB dữ liệu của Globant.
Tín nhiệm mạng | Tội phạm mạng luôn sử dụng IP của bên thứ ba để thực hiện các cuộc tấn công. Một cách hiệu quả để ngăn chặn các cuộc tấn công mạng là báo cáo và chặn các địa chỉ IP độc hại được sử dụng bởi chúng.
Tín nhiệm mạng | Một kỹ thuật hiển thị được dùng trong các nền tảng nhắn tin Instagram, iMessage, WhatsApp, Signal và Facebook Messenger, cho phép những kẻ tấn công tạo ra các tin nhắn lừa đảo hợp pháp trong ba năm qua.
Tín nhiệm mạng | Chiến dịch lừa đảo email mới sử dụng kỹ thuật conversation hijacking để phát tán mã độc IcedID thông qua các máy chủ Microsoft Exchange chưa được vá.
Tín nhiệm mạng | Honda không có kế hoạch cập nhật các loại xe cũ của mình sau khi các nhà nghiên cứu tiết lộ mã khai thác cho CVE-2022-27254, lỗ hổng cho phép tấn công phát lại và chiển quyền điều khiển xe
Tín nhiệm mạng | Google đã phát hành bản cập nhật bảo mật khẩn cấp để khắc phục một lỗ hổng zero-day trong trình duyệt Chrome được cho là đang bị khai thác trong thực tế.