NFT访问工具PREMINT遭黑,损失超37万美元

原文作者:茉莉

「不要授权任何显示为『setapprovalsforall』的交易!」北京时间7月17日下午,NFT访问列表工具PREMINT通过官方推特发布预警。因为有用户提醒,该工具的网站被黑客入侵,已经有NFT收藏家的藏品被盗。

随后,区块链安全机构慢雾确认,PREMINT网站遭黑客攻击,黑客在网站中通过植入恶意JS文件来实施钓鱼攻击,用户签名「setapprovalsforall」的交易,从而盗窃用户的NFT资产。

另一家安全机构Certik追踪到了6个与黑客攻击有关的主要地址,「大约价值275ETH的NFT被盗。」用户被盗的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。

Web3浏览器Opera推出NFT分析工具DegenKnows:金色财经报道,Web3浏览器Opera推出了DegenKnows,这是一个新的NFT分析、跟踪和探索工具,包括链上和链下分析。这个新工具旨在帮助用户浏览NFT项目,并获得来自社交媒体社区的分析。

除了常规的链上数据分析,如个人交易,DegenKnows旨在向用户提供来自社交媒体来源的链下数据,包括Twitter和Discord。(coindesk)[2022/11/3 12:13:51]

PREMINT和安全机构均提示用户,使用该网站的用户需要检查自己的钱包授权设置,可使用以太坊浏览器或Revoke等专门工具取消钱包授权。

Moonbirds系列NFT 24小时成交额超1.6万枚ETH:金色财经消息,据NFTScan数据显示,Moonbirds系列NFT近24小时成交额16609ETH(约5000万美元),平均成交价37.15ETH。历史累计成交额11.07万ETH,目前有6500个钱包地址持有其NFT。当前地板价36.3ETH。[2022/4/22 14:41:20]

PREMINT提示用户停止授权交易

PREMINT可以预告各种NFT的发布,但无法预知黑客对它的入侵。7月17日,在有用户报告NFT丢失后,PREMINT通过官方推特发出警报,「不要授权任何显示为『setapprovalsforall』的交易!」

新西兰NFT公司Glorious将于10月推出NFT市场:9月1日消息,新西兰奥克兰的NFT公司Glorious计划创建一个新西兰NFT市场,拟于10月推出。该公司已与多位新西兰知名人士合作,包括Dan Carter、Six60、Neil Finn和Dick Frizzell等。Glorious将向投资者销售他们的作品,并从中收取一定比例的佣金。Glorious首席执行官Tim Harper表示,NFT商业模式将帮助艺术家将他们的作品货币化。(RNZ)[2021/9/1 22:51:26]

今年3月底上线的PREMINT是一个访问NFT列表的工具,它收集了市场上NFT的预售及赠品的列表,创作者可以通过该工具构建访问列表,NFT收藏家则可以通过它随时了解即将Mint的NFT商品。

风险投资家Ashton Kutcher及妻子Kunis为宣传NFT代币:7月22日消息,演员兼风险投资家Ashton Kutcher今日在Twitter上发布了一段视频,在与其妻子Mila Kunis解释了有关加密货币和区块链技术的基本术语,如“加密”、“区块链”和“去中心化”之后,Kutcher要求对以太坊进行描述。

随后,以太坊创始人Vitalik Buterin出现在了视频中,并对以太坊的基本组成部分进行了解释。

值得注意的是,该视频附带的链接和主题标签表明该视频是为了推广Kunis的“Stoner Cats”系列NFT代币而创建的。据悉,购买Stoner Cats NFT的人还可以访问Kunis同名动画系列的流媒体剧集,其自称为“第一个NFT动画系列”。(Cointelegraph)[2021/7/22 1:09:17]

PREMINT官网显示,有超过12000个项目已使用它管理自己的访问列表,有超过239万个钱包链接了该工具。

7月17日,上百万个链接钱包中还包括了黑客的恶意钱包。PREMINT表示,一个未知的第三方操纵了一个文件,导致用户看到了一个恶意的钱包链接。

在在线的加密钱包上,点击「setapprovalsforall」意味着用户为所有人设置了「批准交易」,当这个授权被钓鱼攻击利用时,黑客将可以转移你的加密资产。

OpenSea链接、用户的推特名。

黑客从钓鱼攻击中获利超37万美元

PREMINT被攻击后,安全机构慢雾发布了安全提醒,该机构披露,7月17日16时(UTC8),premint.xyz遭遇黑客攻击,黑客在该网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名「SetApprovalForAll」的交易,从而盗取用户的NFT等资产。

另一家安全机构Certik梳理了更详细的PREMINT事件分析,该机构表示,一名黑客将恶意的JavaScript代码上传到premint.xyz,从而破坏了该网站。恶意代码通过URL注入网站,然而,由于域名服务器不再存在,文件也就不再可用,「但这种链上攻击的影响仍然可见。」

Certik披露,总共有6个地址与攻击直接相关,攻击是从UTC时间上午7时25分开始,因为有两个恶意钱包地址在那时出现了转移被盗NFT的动作,恶意代码也很可能在那时被注入到PREMINT的官网网址中,这两个钱包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4个钱包参与了被盗NFT的转移。

投资NFT和加密资产时会借助Web2网站的易用性,「但是,Web2基础架构通常会通过集中化漏洞导致单点故障。」

Certik举了一个例子——今年6月,在BAYC上发生过一起网络钓鱼攻击,社区管理人BorisVagner的Discord账户遭到入侵,导致攻击者在假BAYC网站的Discord频道上发布了针对BAYC和Otherside持有者的虚假链接,这样的钓鱼方式让攻击者从被盗的NFT中获利约31.9万美元。

第二个例子是NFT艺术家Beeple的推特账户被盗事件,该事件导致他的推特粉丝损失了价值约43.8万美元的NFT和加密资产。在第一次攻击中,黑客向Beeple的推特关注者发布了一个协作链接,导致有用户损失了大约7.3万美元。随后,第二次攻击来袭,耗尽了关注者的加密资产和NFT钱包。

「这些攻击表明,Web2存在中心化的脆弱性。」Certik认为,Web2的安全脆弱性出现时,会给NFT带来「毁灭性的损失」。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

FTX收下这份熊市指南,安心穿越熊牛

CoinUp致力于为用户提供安全、快速、稳定的交易体验,旨在成为数字金融行业的亚马逊。自Terra消亡以来,数字货币市场一直陷于无休止的熊市中。Terra生态系统的崩溃,加上其他因素,造成了市场波动,而数字货币还没有克服.

MEXC浅谈元宇宙中DeFi的可能性和局限性

原文作者:VisionNP原文编译:ChinaDeFi现在,元宇宙是最热门的讨论话题。元宇宙和DeFi将改变我们与世界互动的方式。根据技术的发展速度,许多过时的系统都试图根据这些先进技术的进一步实施而进行调整.

比特币双均线策略-趋势交易系列[2]

什么是均线 均线是将每天的收盘价加权平均,从而得到一条带有趋势性的轨迹。均线系统是大多分析者常用的技术工具技术角度看是影响技术分析者心理价位因素的,思维买卖的决策因素,是技术分析者的良好的参考工具,相比价格变化是滞后的.

[0:15ms0-1:152ms