網(wǎng)絡(luò)釣魚作為最常見的網(wǎng)絡(luò)攻擊方式,釣魚手法層出不窮,黑客們有時偽裝成銀行客服,有時又變成律師。而現(xiàn)在,他們也許是正在物色人才的招聘人員,用一封假offer,造成史上最大的加密貨幣黑客事件。
網(wǎng)絡(luò)釣魚作為最常見的網(wǎng)絡(luò)攻擊方式,釣魚手法層出不窮,黑客們有時偽裝成銀行客服,有時又變成律師。而現(xiàn)在,他們也許是正在物色人才的招聘人員,用一封假offer,造成史上最大的加密貨幣黑客事件。
今年早些時候,黑客誘騙 Axie Infinity 的一名高級工程師申請了一家虛構(gòu)的公司的工作,最終導(dǎo)致 Axie Infinity 遭受 5.4 億美元加密貨幣的損失。
以下是黑客入侵 Axie Infinity 的細節(jié):
「Axie Infinity」是一款基于以太坊的去中心化回合制策略游戲,通過輕松愉快的戰(zhàn)斗和養(yǎng)成元素,積累了大量的人氣,一度霸占以太坊游戲榜榜首。
對于多數(shù)玩家而言,他們通常會在多個區(qū)塊鏈生態(tài)系統(tǒng)中運作,為此Sky Mavis開發(fā)了跨鏈橋梁:「Ronin Bridge」。通過Ronin Bridge,Axie Infinity允許玩家將以太坊或 USDC 存入 Ronin,用其購買、出售以及提取NFT。
據(jù)知情人士透露,今年早些時候,自稱代表這家假冒公司的人通過 LinkedIn 和 WhatsApp 聯(lián)系了 Axie Infinity 開發(fā)商 Sky Mavis 的員工,利用新工作機會引誘他。
在經(jīng)過多輪面試后,黑客組織按照正常的招聘流程向該工程師發(fā)送了一份offer。然而這封offer中卻隱藏著能夠入侵到Ronin系統(tǒng)中的間諜軟件。
通過間諜軟件,黑客控制了Ronin系統(tǒng)中的五個驗證器節(jié)點,從其平臺上提走總價值約6.15億美元的加密貨幣,此次事件超過了2021年P(guān)oly Network遭受6.11億美元的攻擊,成為加密貨幣領(lǐng)域最大的黑客攻擊事件之一。
大多數(shù)情況下,當(dāng)企業(yè)或組織的員工在意識到自己已經(jīng)“上鉤”時,不法分子的攻擊便已經(jīng)成功了。除了提高工作人員的安全意識,及時更新軟件層面的系統(tǒng)漏洞以外,數(shù)據(jù)中心物理設(shè)備層面的安全性同樣重要。
敲黑板!
新網(wǎng)企業(yè)郵箱一直對企業(yè)的信息安全尤為關(guān)注,曾先后獲得業(yè)內(nèi)相關(guān)權(quán)威組織或媒體頒發(fā)的“優(yōu)秀信息化服務(wù)商獎 ” 、“十大企業(yè)郵箱推薦品牌”、“電子郵件產(chǎn)業(yè)發(fā)展創(chuàng)新獎”等獎項,在對抗
垃圾郵件上具有豐富的經(jīng)驗和優(yōu)良的效果。
全球郵產(chǎn)品采用業(yè)界先進的防病毒引擎在線殺毒,實時更新病毒庫,病毒查殺率>99.5%、垃圾郵件過濾率>99.9%,為用戶識別和攔截偽造、欺詐的郵件,使之難以進入企業(yè)郵箱中,大大降低了用戶受到欺騙的風(fēng)險。
新網(wǎng)企業(yè)郵箱誠邀廣大企業(yè)用戶,攜手構(gòu)建可靠的郵件安全防御體系、強化數(shù)據(jù)安全管理?,F(xiàn)在起,新用戶只需0元即可享受該專業(yè)郵箱服務(wù),還不快來新網(wǎng)試試~