A szakember egy a hekkerek által kreált fiktív cég vonzó állásajánlatára akart lecsapni. Nem kellett volna.

Eddig kevés információ szivárgott ki a vietnámi Sky Mavis blockchainalapú játékát ért márciusi támadásról. Az Axie Infinity rendszeréből eltűnt közel 600 millió dollár értékű token. A támadást az amerikai kormány a hírhedt észak-koreai hekkercsoporthoz, a Lazarushoz kötötte.

A The Blocknak most két, az ügyet közvetlenül ismerő ember azt állította, hogy az Axie Infinity egyik vezető mérnökén keresztül jutottak be a támadók.

Hamis cég hamis ajánlata fertőzött

Az év elején a Sky Mavis több munkatársát megkereste egy cég vonzó állásajánlatokkal a LinkedInen. Az egyik vezető mérnök látott fantáziát a munkahelyváltásban. Több interjúkör után egy rendkívül bőkezű kompenzációs csomaggal járó izgalmas állást alkudott ki magának. A végleges ajánlat PDF dokumentumként érkezett. A mérnök letöltötte, és azzal egy kémprogramot is bejuttatott a Sky Mavis játékához tartozó wallet, a Ronin rendszerébe. A kémprogram segítségével a hekkereknek sikerült kompromittálni a Ronin hálózat kilenc validálójából négyet.

A validátor csomópontok feladata például a tranzakciós blokkok létrehozása, illetve az ún. blockchain "adatorákulumok" (data oracles) frissítése. Utóbbiak kötik össze a blockchain alapon létrehozott okosszerződéseket a való világ eseményeivel (pl. az Allianz új okosszerződésen alapuló utasbiztosítását a reptéri eseményeket rögzítő külső rendszerekkel). A Ronin úgynevezett "proof of authority" rendszerében egy tranzakció akkor teljesül, ha azt bármelyik öt validátor jóváhagyta. A hiányzó ötödik validátort végül kerülő úton, az Axie DAO-tól (Decentralized Autonomous Organization) szerezték meg a hekkerek. (Az Axie átmenetileg segített a Sky Mavis tranzakcióinak a kezelésében, és utána nem vonták vissza a hozzáférését az engedélyezési listához.)

A Sky Mavis később közölte: alkalmazottait folyamatosan érik célzott adathalász támadások (spear-phishing). Az egyik alkalmazottat sikerült is kompromittálni, és így rajta keresztül jutottak el a hekkerek a validátor csomópontokhoz. Az illető már nem a Sky Mavis alkalmazottja.

A tranzakciók védelmét azonban megerősítették. A támadás után egy hónappal már 11 validátorcsomópontot használt, és a távlati cél számuk 100 fölé emelése.

A munkaerőhiány miatt bármi reális

A globális munkaerőhiány a hekkerek előtt is új kapukat nyit. Egyre több olyan támadásra figyelmeztetnek szakértők, amely ezt a trendet lovagolja meg. Mint korábban írtuk, az FBI olyan akciókra figyelmeztetett, ahol egy távmunkás állásra a reménybeli szakember helyett egy deepfake technológiával módosított arcú-hangú kiberbűnöző jelentkezik.

A Sky Maven elleni támadás más módszert alkalmaz, de a csali itt is ugyanaz: a munkaerőhiány. Ráadásul nem is egyedi akcióról van szó: az ESET egy múlt havi jelentésében szintén arra hívja fel a figyelmet, hogy a Lazarus előszeretettel használja a LinkedInt, a WhatsAppot és a Slacket ilyen célokra, épp ilyen módszerekkel.

Biztonság

A kóbor aszteroidáktól védené a Földet Jeff Bezos űrvállalata

A Blue Origin nemrég bejelentett "bolygóvédelmi missziója" többféle módszert is bevetne a veszélyes pályán mozgó égitestek eltérítésére.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.