Axie Infinity взломали и увели 625 миллионов долларов с помощью вакансии на фейковом LinkedIn

Обманом получилось выполнить скрипт на машине старшего разработчика игры, что позволило получить доступ к одному из валидаторов блокчейна Ronin. А дальше дело техники.

Axie Infinity взломали и увели 625 миллионов долларов с помощью вакансии на фейковом LinkedIn
  1. Хакеры создали фейковый сайт для поиска работы.
  2. Разместили там вакансию с крутыми бонусами.
  3. Старший разработчик Sky Mavis откликнулся.
  4. После интервью ему скинул PDF'ку с офером, так он заразился малварём.
  5. Хакеры получили доступ к 1 из 9 валидаторов.
  6. Затем атаковали и остальные валидаторы.
  7. После чего уже дело техники.
48
28 комментариев