比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

CertiK首發:Web2.0舊疾難去,Premint NFT被盜事件分析_TIK

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

CertiK:自上周五以來記錄了12起事件,造成約820萬美元的損失:金色財經報道,據CertiK官方推特發布消息, 自上周五以來CertiK記錄了12起事件,造成了總計約820萬美元的損失。到目前為止,共發生5起Discord黑客攻擊事件、2起網絡釣魚攻擊事件和1起Twitter 黑客攻擊事件。請用戶保持警惕并DYOR。[2023/8/26 10:03:36]

鏈上分析

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

CertiK:Poly Network攻擊者將約440.9枚ETH轉至EOA地址:金色財經報道,據CertiK官方推特發布消息稱,Poly Network攻擊者將約440.9枚ETH轉至EOA地址(0x712)。3.88萬枚METIS代幣也已被轉入EOA地址(0x087)。[2023/7/9 22:27:16]

0x4eD07...

0x4499b...

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

Aave發起提案投票,擬與Balancer進行20萬枚BAL的代幣交換:7月13日消息,Aave發起提案投票,計劃與Balancer進行BAL與AAVE的代幣交換。其中Aave將基于AAVE的90天移動平均價格,按照1枚AAVE兌換11.8292250604枚BAL的匯率,將16907.28枚AAVE交換為20萬枚BAL代幣。交易完成后,BAL代幣將被接收到主網儲備因子(RF)中。[2022/7/13 2:10:50]

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

Tags:NFTCERTIKAVENFT2$CER價格Tikky InuTax Haven Inu

區塊鏈
每周編輯精選 Weekly Editors' Picks(0709-0715)_WEB3

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
Sorare狂斬球賽俱樂部授權,NFT銷量沖進三甲_SOR

原文作者:茉莉? 原文來源:蜂巢Tech?最近的NFT銷售榜單中,足球卡牌游戲Sorare的NFT銷量十分搶眼,特別是銷售額和交易頻次.

1900/1/1 0:00:00
7/19暑期優惠好禮 充值交易天天抽_SHI

尊敬的唯客用戶您好! 暑期優惠好禮充值交易天天抽活動時間:2022/07/1312:00至2022/07/2611:59 活動三:滿額天天抽 活動方式: 活動期間單日充值滿100USDT.

1900/1/1 0:00:00
價值創新:MEME全網最難爆倉的Web3交易所_MEM

10年前,比特幣白皮書問世,緊接著創世區塊誕生,加密貨幣的大門從此被打開,到現在經過10多年的發展,加密貨幣憑借其造富效應,讓不少人實現了一夜爆富,當然也有不少人血本無歸.

1900/1/1 0:00:00
Huobi Global Completes SOLO Airdrop Distribution_BAL

DearValuedUsers,HuobiGlobalhascompletedthedistributionofSOLOairdrops.PleaselogintoyourExchangeacc.

1900/1/1 0:00:00
Huobi Global Will List KLV (Klever) on July 21, 2022_Huobi

DearValuedUsers,HuobiGlobalisscheduledtolistKLV(Klever)onJuly21.

1900/1/1 0:00:00
ads