✈️ Gate 廣場【Gate Travel 旅行分享官召集令】
廣場家人們注意啦!Gate Travel 已經上線~ 機票+酒店一站式預訂,還能用加密貨幣直接付款 💸
所以說,你的錢包和你的旅行夢終於可以談戀愛了 😎 💕
現在廣場開啓 #GateTravel旅行分享官# 活動,邀你來秀旅行靈感 & 使用體驗!💡
🌴 參與方式:
1️⃣ 在【廣場】帶話題 #Gate Travel 旅行分享官# 發帖
2️⃣ 你可以:
你最想用 Gate Travel 去的目的地(私藏小島 or 網紅打卡點都行)
講講用 Gate Travel 訂票/訂酒店的奇妙體驗
放放省錢/使用攻略,讓大家省到笑出聲
或者直接寫一篇輕鬆的 Gate Travel 旅行小故事
📦 獎勵安排,走起:
🏆 優秀分享官(1 名):Gate 旅行露營套裝
🎖️ 熱門分享官(3 名):Gate 旅行速乾套裝
🎉 幸運參與獎(5 名):Gate 國際米蘭旅行小夜燈
*海外用戶 旅行露營套裝 以 $100 合約體驗券,旅行速乾套裝 以 $50 合約體驗券折算,國際米蘭旅行小夜燈以 $30合約體驗券折算。
📌 優質內容將有機會得到官方帳號轉發翻牌提升社區曝光!
📌 帖文將綜合互動量、內容豐富度和創意評分。禁止小號刷貼,原創分享更容易脫穎而出!
🕒 8月20 18:00 - 8月28日 24:00 UTC+
5.4億美元區塊鏈攻擊始於虛假招聘陷阱
虛假招聘導致加密行業重大黑客事件
Axie Infinity 的一位高級工程師申請了一份看似誘人的工作,卻不知這將引發加密行業最大規模的黑客攻擊之一。
Axie Infinity 專屬的以太坊側鏈 Ronin 在今年3月遭遇黑客入侵,損失高達5.4億美元的加密貨幣。盡管美國政府後來將此事件與朝鮮黑客組織有關,但具體操作細節仍未完全公開。
據悉,這起事件源於一則虛假的招聘廣告。
有知情人士透露,今年早些時候,一名自稱代表某公司的人通過職業社交平台聯繫了 Axie Infinity 開發商 Sky Mavis 的員工,鼓勵他們應聘。經過多輪面試,一名 Sky Mavis 工程師獲得了一份高薪工作offer。
隨後,該工程師收到一份PDF格式的錄用通知書。在下載文檔時,黑客軟件成功滲透到 Ronin 系統。黑客隨即攻擊並控制了 Ronin 網路上九個驗證器中的四個,僅差一步就能完全掌控網路。
Sky Mavis 在事後發布的博客中表示:"我們的員工持續遭受各種渠道的高級網絡釣魚攻擊,其中一名員工不幸中招。該員工已離職。攻擊者利用獲取的訪問權限滲透公司IT基礎設施,進而控制了驗證節點。"
驗證器在區塊鏈中承擔創建交易塊和更新數據等多項功能。Ronin 採用"權威證明"系統進行交易簽署,將權力集中在九個可信驗證者手中。
區塊鏈分析機構解釋道:"只要九個驗證者中有五個批準,資金就可以轉出。攻擊者成功獲取了五個驗證者的私鑰,足以竊取加密資產。"
黑客通過虛假招聘成功滲透 Ronin 系統後,已控制了九個驗證者中的四個,還需要再控制一個才能完全掌控。
Sky Mavis 在報告中透露,黑客最終利用 Axie DAO(一個支持遊戲生態的組織)完成了攻擊。Sky Mavis 曾在去年11月請求 DAO 協助處理繁重的交易負載。
"Axie DAO 授權 Sky Mavis 代爲簽署各類交易。這項授權於去年12月停止,但未撤銷許可名單訪問權限,"Sky Mavis 解釋道,"攻擊者一旦進入 Sky Mavis 系統,就能從 Axie DAO 驗證器獲取籤名。"
攻擊發生一個月後,Sky Mavis 將驗證節點數量增至11個,並表示長期目標是擁有超過100個節點。
Sky Mavis 拒絕就黑客具體操作方式發表評論。
Sky Mavis 在4月初獲得了1.5億美元融資,用於補償受影響用戶。公司近期表示將於6月28日開始向用戶返還資金。此前因黑客攻擊而暫停的 Ronin 以太坊橋也於上周重新啓動。
安全機構最近發布報告,揭示了某黑客組織濫用職業社交平台和即時通訊軟件,針對航空航天和國防承包商的行爲。不過該報告並未將這種手法與 Sky Mavis 黑客事件聯繫起來。
另有安全機構早在4月就警告,某黑客組織正利用一系列惡意應用程序針對數字貨幣行業進行定向攻擊。其主要手段包括:
針對此類威脅,安全專家建議: