как Lazarus совершили крупнейший взлом в истории децентрализованных финансов

  • Автор темы Автор темы Triniti
  • Дата начала Дата начала

Triniti

Юзер
Заблокирован
Сообщения
197
Реакции
302
625 миллионов долларов для Ким Чен Ына или как Lazarus совершили крупнейший взлом в истории децентрализованных финансов

Чтобы взломать Axie, потребовалось несколько фальшивых LinkedIn-офферов.
Совсем недавно раскрылись новые подробности нашумевшей атаки на игру Axie Infinity . По данным издания The Block, за атакой стояла печально известная хакерская группировка Lazarus . Злоумышленникам удалось обмануть одного из старших инженеров Sky Mavis (компании-разработчика Axie Infinity) и заразить его компьютер вредоносным ПО, которое было вшито в PDF-файл с оффером от фиктивной компании.

Фальшивые офферы рассылались через LinkedIn сотрудникам Sky Mavis, пока один из них не клюнул на наживку хакеров. Пройдя несколько раундов собеседований и увидев “чрезвычайно щедрый компенсационный пакет”, инженер скачал PDF-файл, отправленный злоумышленниками и открыл его, после чего Lazarus сначала скомпрометировали компьютер инженера, а затем четыре из девяти валидаторов, используемых для подтверждения финансовых транзакций на блокчейне Ronin .

Однако, для вывода средств из Ronin нужно разрешение пяти валидаторов. Но хакеры были к этому готовы, заранее получив доступ к пятому валидатору через Axie DAO – децентрализованную автономную организацию, созданную для поддержки игровой экосистемы.

Компания заметила взлом только спустя неделю после того, как он произошел. В своем отчете Sky Mavis обвинила хакеров, использующих продвинутые фишинговые атаки, но не объяснила точный механизм взлома.
 
  • Истец Ответчик
  • #2
Красавцы!
 
очень очень интересно но ничего не понятно
Сообщение обновлено:

в каком?
Сообщение обновлено:

:)
Хорошо сработали
Сообщение обновлено:

видели спам рассылка была про новую площадку?
 
в последнее время я наблюдаю что биржи и крипто-сервисы взламывают так часто асколько это возможно потому что выхлоп там не маленький. а на 625 мультов можно всю жизнь прожить и не горевать, я еще удивляюсь когда владельцы бирж просят вернуть украденные средства аххах, вы че серьезно?)))
 

Похожие темы

Группа Lazarus — одна из самых загадочных и опасных киберструктур современности. Её деятельность олицетворяет уникальное слияние государственного управления, организованной преступности и высокотехнологичного хакерского подполья. Lazarus не является обычной ОПГ: это киберплатформа спецслужб...
Ответы
8
Просмотры
Давайте разберемся в деталях инцидента, реакции биржи и что делать пользователям Bybit в сложившейся ситуации. Как произошел взлом Bybit: изощренная схема атаки По данным из нескольких источников, хакеры использовали весьма продвинутый метод для получения доступа к одному из холодных кошельков...
Ответы
18
Просмотры
Даркнет с самого начала развивался как пространство свободы и анонимности, но с ростом технологий и интереса со стороны криминальных структур он превратился в крупнейшую площадку утечек конфиденциальных данных. От краденых баз банков и паролей до полных медицинских карт, паспортов, закрытых...
Ответы
13
Просмотры
ДИСКЛЕЙМЕР: ДАННАЯ СТАТЬЯ НАПИСАНО ДЛЯ RUTOR ФОРУМА, CLEARLY - ВЛАДЕЛЕЦ СТАТЬИ, КИБЕРНЕТИК И ПРОФЕСИОНАЛ В СФЕРЕ OSINT И ПРОГРАММИРОВАНИЯ. ЕСЛИ НАШЕЛ ЭТУ СТАТЬЮ НА ДРУГОМ ФОРУМЕ ЧЕРКАНИ МНЕ НА ТЕЛЕГУ @CLEARLY3. ДАННАЯ СТАТЬЯ БЫЛА НАПИСАНА БЕЗ ИСПОЛЬЗОВАНИЯ НЕЙРОСЕТЕЙ, ПОЛНОСТЬЮ В РУЧНУЮ...
Ответы
96
Просмотры
13К
За прошедшие 8 месяцев злоумышленники похитили более $2 млрд. в криптовалюте. Сумма ущерба — на 60% больше, чем за весь 2021 год. При этом несколько крупных взломов произошли в периоды очередных рыночных катаклизмов, когда цены монет упали примерно наполовину. Поэтому потенциальный ущерб еще...
Ответы
2
Просмотры
663
Назад
Сверху Снизу