木星链 木星链
Ctrl+D收藏木星链
首页 > Luna > 正文

NFT:NFT访问工具PREMINT遭黑,损失超37万美元

作者:

时间:1900/1/1 0:00:00

原文作者:茉莉

「不要授权任何显示为『setapprovalsforall』的交易!」北京时间7月17日下午,NFT访问列表工具PREMINT通过官方推特发布预警。因为有用户提醒,该工具的网站被黑客入侵,已经有NFT收藏家的藏品被盗。

随后,区块链安全机构慢雾确认,PREMINT网站遭黑客攻击,黑客在网站中通过植入恶意JS文件来实施钓鱼攻击,用户签名「setapprovalsforall」的交易,从而盗窃用户的NFT资产。

另一家安全机构Certik追踪到了6个与黑客攻击有关的主要地址,「大约价值275ETH的NFT被盗。」用户被盗的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。

数据:0x6B4fd地址NFT巨鲸以492.56 ETH价格售出52枚Azuki:6月28日消息,据NFT Whale Alert监测,0x6B4fd开头地址NFT巨鲸以492.56ETH(约合91.6万美元)的价格售出52枚Azuki。[2023/6/28 22:06:15]

PREMINT和安全机构均提示用户,使用该网站的用户需要检查自己的钱包授权设置,可使用以太坊浏览器或Revoke等专门工具取消钱包授权。

PREMINT提示用户停止授权交易

PREMINT可以预告各种NFT的发布,但无法预知黑客对它的入侵。7月17日,在有用户报告NFT丢失后,PREMINT通过官方推特发出警报,「不要授权任何显示为『setapprovalsforall』的交易!」

NFT策略游戏Metroverse宣布终止开发并关闭游戏:2月24日消息,NFT 策略游戏 Metroverse 宣布终止开发并关闭游戏,社区将继续有权使用 Metropverse NFT 建造任何产品。针对关闭的原因,Metroverse 称过去 8 个月用户参与度显著下降,与去年同期相比网站访问量下降了约 96%,由于人气低迷因此开发无法继续。[2023/2/24 12:26:40]

今年3月底上线的PREMINT是一个访问NFT列表的工具,它收集了市场上NFT的预售及赠品的列表,创作者可以通过该工具构建访问列表,NFT收藏家则可以通过它随时了解即将Mint的NFT商品。

安全团队:NFT项目Not Bored Apes Discord遭攻击并发布网络钓鱼链接:金色财经消息,据CertiK监测,NFT项目Not Bored Apes的Discord遭受攻击,一个mod账户似乎被黑,开始频繁发布网络钓鱼链接。请对官方未公布的Mint保持警惕。[2022/6/4 4:02:07]

PREMINT官网显示,有超过12000个项目已使用它管理自己的访问列表,有超过239万个钱包链接了该工具。

7月17日,上百万个链接钱包中还包括了黑客的恶意钱包。PREMINT表示,一个未知的第三方操纵了一个文件,导致用户看到了一个恶意的钱包链接。

Yearn创始人:NFT风险远小于DeFi:9月6日消息,Yearn.finance创始人Andre Cronje表示,关于Rarity的工作可能是其最轻松的工作。执行与0财务价值交互的智能合约令人难以置信地耳目一新。明白为什么人们更喜欢NFT而不是DeFi,因为它的风险要小得多。

此前消息,Yearn.finance创始人Andre Cronje发文称,在Fantom链上推出类Loot游戏Rarity。游戏内包含野蛮人、巫师等11种角色,玩家可以通过探险获得经验值后完成升级。升级中的玩家可以利用角色特性制造道具,并且可以在二级市场出售。[2021/9/6 23:03:34]

在在线的加密钱包上,点击「setapprovalsforall」意味着用户为所有人设置了「批准交易」,当这个授权被钓鱼攻击利用时,黑客将可以转移你的加密资产。

OpenSea链接、用户的推特名。

黑客从钓鱼攻击中获利超37万美元

PREMINT被攻击后,安全机构慢雾发布了安全提醒,该机构披露,7月17日16时(UTC8),premint.xyz遭遇黑客攻击,黑客在该网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名「SetApprovalForAll」的交易,从而盗取用户的NFT等资产。

另一家安全机构Certik梳理了更详细的PREMINT事件分析,该机构表示,一名黑客将恶意的JavaScript代码上传到premint.xyz,从而破坏了该网站。恶意代码通过URL注入网站,然而,由于域名服务器不再存在,文件也就不再可用,「但这种链上攻击的影响仍然可见。」

Certik披露,总共有6个地址与攻击直接相关,攻击是从UTC时间上午7时25分开始,因为有两个恶意钱包地址在那时出现了转移被盗NFT的动作,恶意代码也很可能在那时被注入到PREMINT的官网网址中,这两个钱包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4个钱包参与了被盗NFT的转移。

投资NFT和加密资产时会借助Web2网站的易用性,「但是,Web2基础架构通常会通过集中化漏洞导致单点故障。」

Certik举了一个例子——今年6月,在BAYC上发生过一起网络钓鱼攻击,社区管理人BorisVagner的Discord账户遭到入侵,导致攻击者在假BAYC网站的Discord频道上发布了针对BAYC和Otherside持有者的虚假链接,这样的钓鱼方式让攻击者从被盗的NFT中获利约31.9万美元。

第二个例子是NFT艺术家Beeple的推特账户被盗事件,该事件导致他的推特粉丝损失了价值约43.8万美元的NFT和加密资产。在第一次攻击中,黑客向Beeple的推特关注者发布了一个协作链接,导致有用户损失了大约7.3万美元。随后,第二次攻击来袭,耗尽了关注者的加密资产和NFT钱包。

「这些攻击表明,Web2存在中心化的脆弱性。」Certik认为,Web2的安全脆弱性出现时,会给NFT带来「毁灭性的损失」。

标签:NFTINTMINTMINNFTBombGINTO价格MINTIgemini为什么退役

Luna热门资讯
元宇宙:去中心化边缘渲染Caduceus:元宇宙世界创造要更有深度

你想过元宇宙可以由个人创造吗?你可以按照自己的想法进入一个不受其他任何人定义的元宇宙,这是你理想中的地方,是你自己创造的元宇宙。现在,就有这样一个平台将这种理想变成现实.

1900/1/1 0:00:00
HOT:Hotcoin關於延遲LEVER提現業務的公告

尊敬的用戶:Hotcoin將延遲開啟LEVER提現業務,交易不受影響。具體開啟時間將以公告另行通知.

1900/1/1 0:00:00
WEB:解析「Web3悖论」的内在机理与突破路径

原文作者:Spike原文编辑:JerryCrypto编者按孟子曰︰鱼,我所欲也;熊掌,亦我所欲也。二者不可得兼。Web3的世界里:去中心化技术,大众所欲也;应用价值,亦大众所欲也。二者不可得兼.

1900/1/1 0:00:00
加密货币:了解加密市场的炒作周期,并从中找出机会!

如果你长期关注加密市场的话,那么您就会自动它在历史上一直处于大周期中。工重号:蟹老板的进击之路到目前为止已经出现了三个:1.一个从2013年底开始2.一个从2017年年中开始3.一个从2020年.

1900/1/1 0:00:00
狗狗币:狗狗币:较短时间范围内的重要阻力位将是哪里?

自4月以来,狗狗币价格图表一直密切关注比特币的长期趋势。事实上,早在12月,当比特币有绿色交易日时,DOGE仍然上涨。然而,在比特币下跌的日子里,狗狗币迅速贬值.

1900/1/1 0:00:00
Dual Investment & PrimeBox CHZ Fan Tokens Celebration: Collect Cards to Win Prizes!

DearValuedUsers,HuobiDualInvestmentislaunchingaspecialpromotionforCHZFanTokensCelebration!Duringt.

1900/1/1 0:00:00