Axie / Ronin 네트워크 해킹에 대한 새로운 세부 정보: 보안 구멍이 아닌 직원 실패가 600억 달러 이상의 도난에 대해 책임이 있습니다...

코멘트가 없습니다
로닌 네트워크 해킹, 액시 인피니티 핵

이것은 업데이트 이전 이야기 지금까지 두 번째로 큰 암호 범죄인 이더리움 레이어 2에서 600억 달러 이상의 해킹이 발생하는 것을 다룹니다. Ronin Network 

다음은 Axie Infinity 공동 설립자이자 COO의 의견입니다. 알렉산더 레너드 라슨...

"강렬한 36시간 동안

상황에 대한 완전한 개요를 얻기 위해 Sky Mavis 이사회 및 주요 사이버 보안 담당자와 협력했습니다.

우리의 내부 네트워크는 현재 지속적인 위협이 없는지 확인하기 위해 심층적인 포렌식 검토를 진행하고 있습니다.

이것은 2021년 XNUMX월에 발생한 인적 오류와 결합된 사회 공학적 공격이었습니다. 

기술은 견고하며 네트워크를 더욱 분산시키기 위해 곧 몇 가지 새로운 검증자를 추가할 것입니다.

우리는 고갈된 자금을 모두 회수하거나 상환하기 위해 최선을 다하고 있으며 이해 관계자와 계속 대화하여 최상의 조치를 결정하고 있습니다.

팀원들이 지금까지 상황을 처리한 방식이 매우 자랑스럽습니다. 

우리가 해결할 수 있는 것에 집중하고 문제를 한 번에 하나씩 처리합니다. 

또한 커뮤니티의 모든 긍정적인 분위기에 대해 매우 감사합니다.

우리는 함께 기회에 일어납니다

더 따라할 것"

여기에 몇 가지 중요한 정보가 있습니다 ...

먼저 - 원인은 '사회공학적 공격' - 즉, 내부의 누군가가 사기에 걸렸다는 것입니다. 

이것은 공격자가 암호, 개인 키 또는 해당 컴퓨터에 입력하거나 붙여넣은 모든 것을 얻을 수 있도록 하는 스파이웨어를 자동으로 설치한 전자 메일 첨부 파일을 다운로드하는 것과 같은 여러 가지가 있을 수 있습니다. 

또는 사회 공학의 경우 공격자가 대상을 호출할 만큼 대담합니다. 상대방의 실제 사람을 듣는 것이 이메일보다 즉시 더 많은 신뢰를 받는 경우가 많습니다. 그들은 다른 직원으로 가장할 수 있으며 일반적으로 경영진의 누군가로 가장하고 액세스 권한이 있는 가장 낮은 순위의 사람을 대상으로 합니다. 또는 정부 기관에서 온 것처럼 가장하여 경영진의 실제 사람도 표적이 됩니다. 

둘째, 네트워크에 보안 허점이 없다는 주장입니다. 위의 내용이 사실이라면 이것은 사실일 수 있습니다. 누군가 비밀번호를 잊어버렸을 때 보안 구멍이 필요하지 않습니다. 

마지막으로 - 영향을 받은 사람들은 안도의 표시를 들이마실 수 있습니다 - 그들은 '고갈된 자금'을 모두 상환하기로 약속했습니다.

-----------
저자: 로스 데이비스
진실icon 밸리 뉴스룸
GCP | 암호 화폐 속보


코멘트가 없습니다