比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK首發:Web2.0舊疾難去Premint NFT被盜事件分析_THE

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

GAP為其NFT產品的設計進行眾籌:金色財經報道,時裝零售商GAP宣布推出Gap Logo Remix,同時開始其秋季活動。這家服裝公司正在發起NFT設計比賽,邀請藝術家提交他們對GAP標志的設計。客戶可以投票選出他們最喜歡的標志,三個最受歡迎的圖像將變成GAP NFT,設計也作為實體連帽衫出售。(ledgerinsights)[2022/9/9 13:20:14]

專家:5G技術將推動區塊鏈和元宇宙行業發展:8月13日消息,印度將于本月開始推出5G,該技術必將對向消費者和企業提供服務的方式產生重大影響。

專家們認為,5G將成為在貿易融資、物流、醫療、教育等多個方面廣泛采用區塊鏈技術的潛在推動者。區塊鏈Infra自動化平臺首席執行官和聯合創始人Ravi Chamria表示:“4G不能完全滿足這個生態系統對延遲和密度的要求。5G不僅旨在提高速度和延遲,還允許以接近驅動的方法來幫助分布式和去中心化的應用生態系統。”例如,在區塊鏈中使用5G的一個實例可能涉及車輛網絡,以實現交通信息的共享。

專家表示,區塊鏈加上5G有可能顛覆電信行業。加密貨幣投資平臺Mudrex首席執行官兼聯合創始人Edul Patel表示:“區塊鏈以透明度為基礎,可以防止跨境結算帶來的消費者成本上升,5G將確保國際漫游和跨境手機網絡的兼容和有效。”

此外,元宇宙行業發展也將受益于5G技術。(Indian Express)[2022/8/13 12:23:42]

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

前FBI特工和網絡安全專家John Caruthers宣布擔任2022年EITL虛擬論壇的主旨發言人:金色財經報道,前FBI特工和網絡安全專家John Caruthers宣布擔任2022年EITL虛擬論壇的主旨發言人,EITL虛擬論壇于2022年9月7日至8日開始,發布行業主題包括,加密貨幣法規、觀點和趨勢、網絡安全和保險、在監管環境中管理人工智能和相關風險等主題。[2022/8/10 12:16:11]

鏈上分析

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

0x4eD07...

0x4499b...

StarkNet TVL僅34萬美元,但過去7天增長84%:金色財經消息,據l2beat數據顯示,過去7天,StarkNet的TVL增長為84%,其TVL具體為34.3萬美元。[2022/5/23 3:34:25]

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

來源:金色財經

Tags:NFTTHE區塊鏈INTPNFTPantherSwap區塊鏈運用的技術中不包括哪一項Ac/spoint幣怎么用

火幣APP下載
機構思維看下輪牛市、注意自身的「風險承受度」 !_CPI

不難發現,加密市場現已和全球金融局勢變得連動,所以對于加密投資人來說,理解總經現況就是必須做的功課。全球金融局勢正劇烈變化,多種因素正相互拉扯.

1900/1/1 0:00:00
迪拜將增加四萬個與元宇宙相關的新工作崗位_CRY

中東領先的加密貨幣中心迪拜推出了迪拜元宇宙戰略(DubaiMetaverseStrategy),旨在將其變成世界前10大元宇宙經濟體之一.

1900/1/1 0:00:00
新加坡基金會旗下戰略掠奪NFT鏈游「山海世界」獲300萬美金天使融資_以太坊

據官方消息,新加坡Mountain&SeaWorld基金會旗下首款戰略掠奪NFT鏈游《山海世界》獲得300萬美金天使融資,并開啟游戲白名單申請活動.

1900/1/1 0:00:00
論 NFT 的內卷與外延_BAY

熊市背景下,NFT榜一大哥BAYC從4月30日高點近200E下跌到今天,當時ETH是2800,今天是1500.

1900/1/1 0:00:00
比特幣價格保持在2.35萬美元,導致多頭說:這次不一樣_BTC

交易員預計BTC價格將冒險進入27,000美元至32,000美元的區間,因為比特幣希望確保每日收盤價高于其當前區間.

1900/1/1 0:00:00
meme幣投資規律復盤:50萬倍神話是如何誕生的?_MEME

1.meme的機會 meme幣概念已成為加密貨幣領域最受關注的投資機會之一。根據CoinGecko統計,meme幣賽道約有200-300個項目,整體市值約160億美元.

1900/1/1 0:00:00
ads