Još jedan hak na Axie Infinity Network, evo kako je sve počelo!

Iako se čini da se globalno tržište kriptovaluta ne diže iznad medvjeđeg ciklusa, kriptoprostor je sada povučen hakom.

Danas je Axie Infinity objavio da je bot glavnog poslužitelja pod nazivom MEE6 hakiran. Prema izjavi tima, MEE6 bot su koristili hakeri kako bi mogli dodati dopuštenje lažnom Jiho računu za lažiranje objave kovnice.

Dakle, u osnovi je MEE6 Discord bot koji omogućuje svim administratorima da automatski dopuštaju i ograničavaju uloge i šalju poruke. To nije samo jedan projekt, već su se mnogi projekti instalirani pod ovim vijakom suočili sa sličnim problemima.

Nedavno, u mjesecu ožujku, Ronin Network, koji je posebno kreiran za Axie Infinity, pretrpio je hakiranje od 625 milijuna dolara, što ga čini jednim od najvećih sigurnosnih proboja u povijesti decentraliziranih financija i kriptovaluta.

MEE6 bot je ugrožen

Prema Axie Beskonačnost, iako je lažna poruka obrisana, nekoliko korisnika još uvijek može vidjeti poruku, stoga bi trebali ponovno pokrenuti Discord. Tim nas je uvjerio da će nas obavijestiti o incidentu putem Twittera, Discorda, Substacka i Facebooka.

Međutim, MEE6 bot nije hakiran, ali su administratori na poslužiteljima kompromitirani dopuštajući napadačima korištenje MEE6 za objavljivanje poruka.

Kako se sve dogodilo?

Prema sigurnosnim stručnjacima u Discordu, najvjerojatnije su hakeri prvo napali administratorske račune kako bi mogli stvoriti značajku uloge u reakciji kako bi osigurali alternativni administratorski račun i poslali poruke web-knjige dok skrivaju kompromitirani administratorski račun.

Stručnjak za sigurnost vjeruje da je odmah uklanjanje MEE6 ili web-knjiga najbolje rješenje umjesto pokušaja identificiranja ugroženog računa.

Je li ovo pisanje bilo od pomoći?

Izvor: https://coinpedia.org/news/another-hack-on-axie-infinity-network/