黑客通过虚假招聘网络钓鱼窃取了5.4亿美元加密货币

VSole2022-07-12 16:13:13

今年3月,有黑客从区块链游戏Axie Infinity的Ronin网桥上窃取了价值约5.4亿美元的173600个以太币和2550万USDC。据悉,此盗窃案的源头是Axie Infinity的一名高级工程师遭到了网络钓鱼攻击。

据知情人士透露,Axie Infinity开发商Sky Mavis的一名工程师在知名招聘网站领英LinkedIn上寻找工作时,一家公司给他发送了面试邀请,在多轮面试后,该工程师被以一份非常优渥的薪酬待遇录用。

但事实上,该公司并不真实存在,而是黑客伪造的。当该名工程师下载并打开虚假“录用通知”后,恶意软件便渗透到了Ronin的系统,从而使得黑客能够攻击并接管Ronin网络上九个验证器中的四个。

验证器在区块链中可实现各种功能,Ronin使用一种 “权威证明”系统来签署交易。区块链分析公司Elliptic在四月份的一篇关于此事件的博客中解释说:“如果九个验证器中有五个批准,资金就可以转移出去。攻击者设法掌握了五个验证器的私钥,这足以窃取加密资产。”

Ronin Network官方确信这是一次外部违规行为,声称所有证据都表明,这次攻击是社会工程导致的,而不是技术缺陷。Ronin Network在事后分析公告上写道:

Sky Mavis员工在各种社交渠道上不断受到高级鱼叉式网络钓鱼攻击,有一名员工遭到了入侵。这名员工已不再在Sky Mavis工作。攻击者设法利用该访问权限渗透Sky Mavis IT基础设施并获得了对验证器节点的访问权限。

长期以来,虚假的工作机会一直是恶意软件团伙的社会工程学诱饵之一,大家也要多加小心。

资讯来源:roninblockchain

转载请注明出处和本文链接

每日涨知识

风险控制

指风险管理者采取各种措施和方法,消灭或减少风险事件发生的各种可能性,或风险控制者减少风险事件发生时造成的损失。

网络钓鱼黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络钓鱼事件呈上升趋势。IBM的一份报告显示,网络钓鱼是 2021 年最流行的攻击媒介,导致五分之一的员工成为网络钓鱼黑客技术的受害者。
Bleeping Computer 网站披露,某黑客组织通过一个伪造和受损的 Facebook 账户网络,发送数百万条 Messenger 钓鱼信息,利用密码窃取恶意软件攻击 Facebook 企业账户。
早在今年7月,CloudSEK研究人员就发现了一场大规模的网络钓鱼活动,黑客通过假冒阿联酋政府人力资源部开展诈骗。CloudSEK 的安全研究人员于11月28日发布了一份关于该威胁的最新报告。CloudSEK 表示,合法地追捕这些攻击者可能会阻碍他们的行动,但考虑到一些域名提供商可能在一个国家而邮件服务器在另一个国家,所以这是一项具有挑战性的任务。
美国国家航空航天局天体生物学专用网站存在一个严重的安全漏洞,可能通过伪装带有NASA名称的危险URL来诱骗用户访问恶意网站。太空旅行无疑是危险的。Cybernews研究团队发现了一个NASA天体生物学网站的开放式重定向漏洞。自4月初以来,Cybernews研究团队已多次联系美国国家航空航天局,截止到今天尚未收到任何答复。为了避免此类事故,Cybernews研究团队强烈建议网站验证所有用户输入,包括URL。
随着新时代生成式人工智能的崛起,电子邮件诈骗的风险也进一步提高,智能人工已经在世界各地克隆、改进和传送了无数封恶意钓鱼电子邮件。而据IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,并且可以为攻击者节省大量时间。 那么面对这些可能具有逼真外观和伪装的钓鱼电子邮件,我们应该如何辨别和避免呢?以下是小编收集的一些注意事项和建议,一起
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
英国国家网络安全中心(NCSC)周四警告说,与俄罗斯和伊朗国家相关的黑客发起了鱼叉式钓鱼攻击,用于收集行动信息。
VSole
网络安全专家