網絡釣魚作為最常見的網絡攻擊方式,釣魚手法層出不窮,黑客們有時偽裝成銀行客服,有時又變成律師。而現在,他們也許是正在物色人才的招聘人員,用一封假offer,造成史上最大的加密貨幣黑客事件。
網絡釣魚作為最常見的網絡攻擊方式,釣魚手法層出不窮,黑客們有時偽裝成銀行客服,有時又變成律師。而現在,他們也許是正在物色人才的招聘人員,用一封假offer,造成史上最大的加密貨幣黑客事件。
今年早些時候,黑客誘騙 Axie Infinity 的一名高級工程師申請了一家虛構的公司的工作,最終導致 Axie Infinity 遭受 5.4 億美元加密貨幣的損失。
以下是黑客入侵 Axie Infinity 的細節:
「Axie Infinity」是一款基于以太坊的去中心化回合制策略游戲,通過輕松愉快的戰斗和養成元素,積累了大量的人氣,一度霸占以太坊游戲榜榜首。
對于多數玩家而言,他們通常會在多個區塊鏈生態系統中運作,為此Sky Mavis開發了跨鏈橋梁:「Ronin Bridge」。通過Ronin Bridge,Axie Infinity允許玩家將以太坊或 USDC 存入 Ronin,用其購買、出售以及提取NFT。
據知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過 LinkedIn 和 WhatsApp 聯系了 Axie Infinity 開發商 Sky Mavis 的員工,利用新工作機會引誘他。
在經過多輪面試后,黑客組織按照正常的招聘流程向該工程師發送了一份offer。然而這封offer中卻隱藏著能夠入侵到Ronin系統中的間諜軟件。
通過間諜軟件,黑客控制了Ronin系統中的五個驗證器節點,從其平臺上提走總價值約6.15億美元的加密貨幣,此次事件超過了2021年Poly Network遭受6.11億美元的攻擊,成為加密貨幣領域最大的黑客攻擊事件之一。
大多數情況下,當企業或組織的員工在意識到自己已經“上鉤”時,不法分子的攻擊便已經成功了。除了提高工作人員的安全意識,及時更新軟件層面的系統漏洞以外,數據中心物理設備層面的安全性同樣重要。
敲黑板!
新網企業郵箱一直對企業的信息安全尤為關注,曾先后獲得業內相關權威組織或媒體頒發的“優秀信息化服務商獎 ” 、“十大企業郵箱推薦品牌”、“電子郵件產業發展創新獎”等獎項,在對抗
垃圾郵件上具有豐富的經驗和優良的效果。
全球郵產品采用業界先進的防病毒引擎在線殺毒,實時更新病毒庫,病毒查殺率>99.5%、垃圾郵件過濾率>99.9%,為用戶識別和攔截偽造、欺詐的郵件,使之難以進入企業郵箱中,大大降低了用戶受到欺騙的風險。
新網企業郵箱誠邀廣大企業用戶,攜手構建可靠的郵件安全防御體系、強化數據安全管理。現在起,新用戶只需0元即可享受該專業郵箱服務,還不快來新網試試~