Nous utilisons des cookies pour vous offrir la meilleure expérience sur notre site. En utilisant ce site, vous acceptez que vos données soient utilisées pour améliorer votre expérience d'utilisation.
Accept
Crypto Education MagazineCrypto Education MagazineCrypto Education Magazine
  • Accueil
  • Lexique blockchain
  • News (Actualite)
  • Projet Communautaire
  • Nous contacter
Search
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
Reading: HACK D’AXIE INFINITY : 173 600 ETH PERDUS À CAUSE D’UNE FAUSSE OFFRE D’EMPLOI
Share
Sign In
Notification Show More
Font ResizerAa
Crypto Education MagazineCrypto Education Magazine
Font ResizerAa
  • Blockchain
  • Banques et gouvernements
  • Cryptomonnaies
  • Arnaques
  • Shitcoins
  • News (Actualite)
  • NFT
Search
  • Categories
    • News (Actualite)
    • Arnaques
    • Cryptomonnaies
    • NFT
    • Blockchain
    • Banques et gouvernements
    • Shitcoins
    • Faucets
  • Bookmarks
  • More Foxiz
    • Sitemap
Have an existing account? Sign In
Follow US
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
HACK D’AXIE INFINITY : 173 600 ETH PERDUS À CAUSE D’UNE FAUSSE OFFRE D’EMPLOI
Crypto Education Magazine > Blog > Evenements > Hacking > HACK D’AXIE INFINITY : 173 600 ETH PERDUS À CAUSE D’UNE FAUSSE OFFRE D’EMPLOI
CryptomonnaiesHackingNews (Actualite)

HACK D’AXIE INFINITY : 173 600 ETH PERDUS À CAUSE D’UNE FAUSSE OFFRE D’EMPLOI

bricengamga
Last updated: 14 July 2022 13h34
By bricengamga
Published 14 July 2022
Share
5 Min Read
SHARE

Un #hack peut en cacher un autre – Le mercredi 30 mars 2022 Ronin, la plateforme de cryptomonnaies d’Axie Infinity révélait avoir été victime d’un hack sur son exchange décentralisé (DEX) Katana. Ruiné et vulnérable, les gendarmes de la blockchain tels que Binance ou encore Elliptic ont prêté main forte à Sky Mavis, la société mère de l’écosystème Axie Infinity pour l’aider à démêler ce sac de nœuds. Ronin, malgré ses tentatives de transparence à travers ses réseaux, n’avait cependant pas éclairé certaines zones d’ombre. Nos confrères de The Block les ont mises en lumières.

Table de contenu
AXIE INFINITY : RETOUR SUR LE HACK DU SIÈCLERONIN S’ÉCROULE EN UN CLIC

AXIE INFINITY : RETOUR SUR LE HACK DU SIÈCLE

Faisons un point sur ce que l’on sait. Le 30 mars 2022, Katana, l’exchange décentralisé de #Ronin s’est vu attaqué et victime du vol d’une de son pool de liquidité. 173 600 ETH et 25,5 millions d’USDC s’évaporent alors sur la #blockchain, dispatchés sur plusieurs wallet.

Officiellement, Axie Infinity explique que c’est une demande de retrait de 5 000 ETH qui a lancé l’alerte. La liquidité était à ce moment-là insuffisante. Par la suite, l’analyse de la blockchain a permis de déterminer que le pillage avait eu lieu bien avant, le 23 mars. Aidé par de nombreuses enquêtes, nous avons ensuite appris que le groupe Lazarus, les pirates nord-coréens, serait à l’origine de l’attaque.

Quant aux origines de la faille et la porte dérobée utilisée par les hackers, les informations restaient floues. Axie Infinity avait alors insisté sur le fait que les développeurs de son jeu étaient vulnérables et sujets à de multiples tentatives d’attaques sur le réseau. Ainsi, dans un article de blog publié le 27 avril, soit près d’un mois après le hack, Sky Mavis déclare :

« Les employés de Sky Mavis sont soumis à des attaques de hameçonnage avancées constantes sur divers canaux sociaux et un employé a été compromis. Cet employé ne travaille plus chez Sky Mavis. L’attaquant a réussi à tirer parti de cet accès pour pénétrer dans l’infrastructure informatique de Sky Mavis et accéder aux nœuds de validation. »

Lire plus

58 % de hausse du Dogecoin (DOGE) étonne lors de ‘Dogeday’
58 % de hausse du Dogecoin (DOGE) étonne lors de ‘Dogeday’
Aya Miyaguchi, la nouvelle directrice de la Fondation Ethereum, fait un don de 1,25 million de dollars à la défense juridique du développeur de Tornado Cash.
C’est quoi un token BRC-20 ?
Les altcoins peuvent-ils retrouver espoir après la chute brutale ? Cryptos à suivre.
Un million de dollars est-il le jalon qui fera atteindre le SUI son ATH ?
Axie Infinity Origin, V3 du jeu play to earn devait sortir son nouveau design aux couleurs très vives au moment du hack.
Le hack d’Axie Infinity s’est produit alors que le jeu play to earn allait sortir sa nouvelle version : Axie Origin

RONIN S’ÉCROULE EN UN CLIC

Il y avait donc encore quelques zones d’ombres. Comment les hackers ont-ils pu accéder au réseau d’un développeur d’Axie Infinity ? Nos confrères de The Block font alors taire les bruits de couloir. Leurs sources, qu’ils souhaitent garder anonymes, sujet sensible oblige, divulguent le mode opératoire utilisé par les suspects.

Il semblerait donc que l’impulsion qui a permis au hacker d’attaquer Katana, soit, une fausse offre d’emploi sur #LinkedIn, le réseau de relations professionnelles. L’ingénieur aurait alors été dupé en postulant dans une entreprise fictive. Il a ensuite téléchargé l’offre sous forme d’un document PDF compromis. Cette attaque phishing permettrait ainsi aux hackers de rentrer dans son système.

L’accès au système de l’ingénieur lui a ainsi assuré d’avoir accès à 4 clés de validation. Il lui en manquait alors plus qu’une pour avoir les 5 signatures nécessaires sur les 9 demandées. Pour la dernière, l’attaquant s’est servi d’une faille concernant Axie DAO. Créée pour pallier les problèmes de flux intenses des transactions, cette solution était temporaire pendant la fin de l’année 2021. Toutefois, personne n’a révoqué les autorisations d’Axie DAO lorsque l’assistance apportée avait pris fin.

« Cela remonte à novembre 2021 lorsque Sky Mavis a demandé l’aide d’Axie DAO pour distribuer des transactions gratuites en raison d’une immense charge d’utilisateurs. L’Axie DAO a autorisé Sky Mavis à signer diverses transactions en son nom. Cela a été interrompu en décembre 2021, mais l’accès à la liste d’autorisation n’a pas été révoqué. »

Les pièces du puzzle s’assemblent, et ce hack dorénavant passé continue de faire couler de l’encre. Le géant des play to earn a compris la leçon. Il a d’ores et déjà augmenté son réseau à 11 validateurs, commencé à rembourser ses utilisateurs et rétabli une circulation complète des échanges dans son écosystème. L’objectif étant durablement d’en avoir 100. Au-delà du hack d’Axie Infinity cette affaire révélée par The Block nous rappelle par ailleurs, l’importance de la sécurité sur les réseaux sociaux. En témoigne le nombre grandissant de hacks depuis le début de l’année 2022 : Axie Infinity, Harmony, Optimism, Bored Ape Yatch.

source: https://journalducoin.com/actualites/hack-daxie-infinity-173-600-eth-perdus-fausse-offre-emploi/

You Might Also Like

La tendance baissière de Pi Coin s’atténue, les yeux rivés sur une cassure au-dessus de 1 $

Bankman-Fried prévient : Certaines bourses de crypto-monnaies sont déjà “secrètement insolvables”

Le président sortant de la SEC, Gary Gensler, réitère ses critiques sur la cryptographie tout en affirmant que Bitcoin se distingue.

4 838 ETH ont été transférés de Kraken vers de nouveaux portefeuilles

Doge face à des enjeux importants malgré le soutien d’1 milliard de dollars d’Elon Musk

TAGGED:blockchainhackLinkedInRonin

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez nos Conditions d'utilisation et reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Share This Article
Facebook Email Print
Share
What do you think?
Love1
Sad0
Happy0
Sleepy0
Angry0
Wink0
Bybricengamga
Enseignant de sciences physiques de formation. Huit ans d'expérience dans l'enseignement au collège et au lycée, où j'ai enseigné les sciences physique et les mathématiques à plus de 5 000 élèves disposant de ressources très limitées dans des zones urbaines et rurales. Actuellement en enseignant à Banganté-Cameroun . Je tombe dans la marmite de la crypto en 2020 au travers de ma grande sœur et commence à mieux comprendre la blockchain en dévorant les vidéos YouTube Elvis Konjoh . Malgré de lourde pertes, et arnaques, j’ai pris la ferme résolution de me former d’approfondir mes connaissances dans cet écosystème. Ceci m’a permis de devenir crypto Eduqué, crypto éducateur, crypto investisseur et membre actif de la communauté Cryptommonaie Education. Je partage régulièrement au travers des podcast sur télégramme et des articles sur Crypto Education Magazine les atouts méconnus de ce vaste écosystème qu’est la blockchain.
Previous Article Le régulateur du G20 présentera des règles mondiales en matière de crypto-monnaie en octobre 2022 Le régulateur du G20 présentera des règles mondiales en matière de crypto-monnaie en octobre 2022
Next Article GAGNEZ DU POLKADOT TOUT EN APPRENANT – REVOLUT POUSSE LA CRYPTO PLUS LOIN GAGNEZ DU POLKADOT TOUT EN APPRENANT – REVOLUT POUSSE LA CRYPTO PLUS LOIN
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Rester connecté

1kFollowersLike
1kFollowersFollow
20.6kSubscribersSubscribe
6.8kMembersFollow
- Publicité -
Ad imageAd image

Latest News

Les experts suggèrent qu’Elon Musk pourrait envisager d’augmenter les investissements en Bitcoin face aux préoccupations concernant les actifs fiat.
Les experts suggèrent qu’Elon Musk pourrait envisager d’augmenter les investissements en Bitcoin face aux préoccupations concernant les actifs fiat.
Blockchain News (Actualite)
7 June 2025
L’accélération de la suppression de données massives par les gouvernements.
L’accélération de la suppression de données massives par les gouvernements.
Blockchain News (Actualite)
7 June 2025
Bitcoin approche 105 000 $ alors que Donald Trump demande une diminution du taux de la Fed ‘Point’
Bitcoin approche 105 000 $ alors que Donald Trump demande une diminution du taux de la Fed ‘Point’
Blockchain News (Actualite)
7 June 2025
Le signal historique clignote : un grand marché haussier de cryptomonnaies approche
Le signal historique clignote : un grand marché haussier de cryptomonnaies approche
Blockchain News (Actualite)
7 June 2025
//

Nous sommes la première communauté cryptos – éducation francophone d’Afrique. Nous avons pour mission de faire découvrir cette merveille technologique au maximum de personnes possible.

Liens rapides

  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR

Articles les plus vus

  • Amazon dévoile Bedrock, son système d’IA générative pour défier ChatGPT (22,172)
  • Des centaines de faux tokens ChatGPT attirent les parieurs en crypto, la majorité étant émise sur la Binance smart chain (16,901)
  • Coinbase Derivatives Exchange lance des contrats à terme institutionnels sur Bitcoin et Ether (5,317)
  • Implications juridiques du bitcoin (4,068)
  • Partenariat entre Celo et Google cloud (3,921)

Sign Up for Our Newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

Crypto Education MagazineCrypto Education Magazine
Follow US
© 2022 Crypto Education. Tous les droits sont réservés. Disclaimer: le contenu de Crypto Edu Mag est censé être de nature informative et ne doit pas être interprété comme un conseil en investissement. Le trading, l'achat ou la vente de crypto-monnaies doit être considéré comme un investissement à haut risque et il est conseillé à chaque lecteur de faire ses propres recherches avant de prendre toute décision.
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
Rejoignez-nous!
Abonnez-vous à notre newsletter et ne manquez jamais nos dernières actualités, podcasts etc..
Zéro spam, désabonnez-vous à tout moment.
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?