Oferta de trabajo falsa detrás del hackeo de $600 millones

 

Una oferta de trabajo falsa en LinkedIn fue la razón detrás del pirateo de aproximadamente $ 600 millones de Axie Infinity, el popular juego de cadena de bloques que paga a los jugadores con criptomonedas, según una nueva investigación de The Block. La compañía centrada en activos digitales dijo el miércoles que, si bien el gobierno de EE. UU. culpó del ataque al grupo de piratas informáticos norcoreano Lazarus, no se dieron a conocer todos los detalles de cómo se llevó a cabo la explotación.

The Block dijo que, según dos personas no identificadas con conocimiento directo del asunto, un ingeniero senior de Sky Mavis, el desarrollador del juego Axie Infinity de jugar para ganar (P2E), fue engañado para que solicitara un trabajo en un lugar inexistente. empresa. Según los informes, varias personas se acercaron a él a través de LinkedIn para instarle a solicitar el trabajo y, después de pasar por varias entrevistas, recibió una oferta con “un paquete de compensación extremadamente generoso”.

Sin embargo, el mensaje con la oferta falsa contenía un PDF que, una vez abierto, arrojaba un software espía que infectaba a Ronin Nertwork, su cadena de bloques recién lanzada vinculada a la criptomoneda Ethereum (ETH), en la que se basaba Axie Infinity. El malware habría permitido entonces que los piratas informáticos atacaran y se apoderaran de cuatro de los nueve validadores de la red Ronin.

Sky Mavis anunció esta semana que comenzará a devolver criptomonedas a las víctimas de Ronin, por un total de 173 600 Ethereum (ETH) y 25,5 millones de USD Coin (USDC), alrededor de $612 millones el día del ataque, que fueron robados a los usuarios.

Según el experto en seguridad, adoptar un enfoque proactivo de la ciberseguridad es mucho más eficiente y rentable que confiar en un enfoque reactivo. La noticia del hackeo llega semanas después de que la Oficina de Control de Activos Extranjeros (OFAC) del Tesoro de los EE. UU. castigara al servicio de mezcla de criptomonedas Blender.io por su papel en el lavado de dinero robado de Axie Infinity.

Fuente: CisoAdvisor

También podría gustarte

More Similar Posts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.