[閒聊] Axie被盜原因:核心工程師被假獵頭真入侵

看板DigiCurrency (數位貨幣)作者 (南城阿鬼)時間1年前 (2022/07/07 10:54), 1年前編輯推噓14(1627)
留言25則, 23人參與, 1年前最新討論串1/1
新聞來源 : The Block https://www.theblock.co/post/156038/how-a-fake-job-offer-took-down-the-worlds-most-popular-crypto-game 幾個月前的5.4億美元的Ronin被盜事件 (不清楚此事件的可以參考:https://rekt.news/zh/ronin-rekt/) 原因還挺獵奇的 駭客先是虛構了不存在的公司 在Linkedin上接觸Axie母公司Sky Mavis的高級工程師 假裝要挖角 用新的工作機會邀請對方面試 面試後開出很豐厚的待遇 但最後的Offer PDF文件有毒 讓駭客得以入侵Sky Mavis掌握的Ronin Bridge驗證節點 最終盜走Ronin Bridge上的5.4億美金 駭客的地址:0x098b716b8aaf21512996dc57eb0615e2383e2f96 https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96 Etherscan看來駭客已經把錢轉乾淨成功套現了 -- https://i.imgur.com/jHznip7.gif
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.207.119 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1657162440.A.491.html ※ 編輯: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:55:19 ※ 編輯: Ginpunch (36.228.207.119 臺灣), 07/07/2022 10:56:18

07/07 11:06, 1年前 , 1F
果然還是要靠社交工程
07/07 11:06, 1F

07/07 11:11, 1年前 , 2F
這offer有毒啊
07/07 11:11, 2F

07/07 11:22, 1年前 , 3F
adobe不用負責嗎? 我pdf都直接點開耶 嚇死寶寶了
07/07 11:22, 3F

07/07 11:41, 1年前 , 4F
這個很厲害,但是獵奇這字應該不是這樣用的
07/07 11:41, 4F

07/07 11:47, 1年前 , 5F
@@ 這也太有創意...
07/07 11:47, 5F

07/07 11:54, 1年前 , 6F
詐騙集團為了騙錢,是無所不用其極的。
07/07 11:54, 6F

07/07 12:12, 1年前 , 7F
北韓國家等級啊
07/07 12:12, 7F

07/07 12:13, 1年前 , 8F
5億美金的價值果然需要縝密的計畫@_@
07/07 12:13, 8F

07/07 12:28, 1年前 , 9F
這可以拍電影了XD
07/07 12:28, 9F

07/07 12:33, 1年前 , 10F
說是自己拿走的我也相信
07/07 12:33, 10F

07/07 12:36, 1年前 , 11F
然後該獵頭就是工程師的女友
07/07 12:36, 11F

07/07 12:43, 1年前 , 12F
不懂獵奇的意思就不要亂用
07/07 12:43, 12F

07/07 13:07, 1年前 , 13F
獵奇本意不就特別的,他這樣用也沒啥問題啊
07/07 13:07, 13F

07/07 13:14, 1年前 , 14F
這個社交工程厲害
07/07 13:14, 14F

07/07 13:37, 1年前 , 15F
社會工程學
07/07 13:37, 15F

07/07 14:29, 1年前 , 16F
Pdf有毒要怎防範啊==
07/07 14:29, 16F

07/07 16:14, 1年前 , 17F
先转成一般文件档再开启
07/07 16:14, 17F

07/07 17:13, 1年前 , 18F
不要用公司電腦開私人文件XDDDDD
07/07 17:13, 18F

07/07 19:44, 1年前 , 19F
這遊戲還有救嗎
07/07 19:44, 19F

07/07 20:31, 1年前 , 20F
建議有裝錢包的電腦,任何外面下載來的檔案都用雲端開
07/07 20:31, 20F

07/07 22:14, 1年前 , 21F
借問除了用雲端開檔案還有什麼辦法嗎?
07/07 22:14, 21F

07/07 22:47, 1年前 , 22F
在虛擬機裡開檔案
07/07 22:47, 22F

07/07 23:51, 1年前 , 23F
用冷錢包
07/07 23:51, 23F

07/08 13:05, 1年前 , 24F
如果是用Acrobat看的話,那的確沒救,因為Adobe會擋防
07/08 13:05, 24F

07/08 13:05, 1年前 , 25F
毒軟體
07/08 13:05, 25F
文章代碼(AID): #1Ynah8IH (DigiCurrency)
文章代碼(AID): #1Ynah8IH (DigiCurrency)