链资讯 链资讯
Ctrl+D收藏链资讯

以太坊:NFT访问工具PREMINT遭黑,损失超37万美元_CRO

作者:

时间:

「不要授权任何显示为『setapprovalsforall』的交易!」北京时间7月17日下午,NFT访问列表工具PREMINT通过官方推特发布预警。因为有用户提醒,该工具的网站被黑客入侵,已经有NFT收藏家的藏品被盗。随后,区块链安全机构慢雾确认,PREMINT网站遭黑客攻击,黑客在网站中通过植入恶意JS文件来实施钓鱼攻击,用户签名「setapprovalsforall」的交易,从而盗窃用户的NFT资产。另一家安全机构Certik追踪到了6个与黑客攻击有关的主要地址,「大约价值275ETH的NFT被盗。」用户被盗的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。PREMINT和安全机构均提示用户,使用该网站的用户需要检查自己的钱包授权设置,可使用以太坊浏览器或Revoke等专门工具取消钱包授权。PREMINT提示用户停止授权交易

韩国乐天集团与Polygon合作,将NFT业务扩展至全球市场:金色财经报道,韩国乐天集团(Lotte Group)旗下营销和NFT中心Daehong Communications周一表示,乐天集团计划通过与Polygon区块链的合作,将其NFT业务扩展到全球市场。双方将重新命名“BellyGom NFT”,即乐天购物的PFP数字藏品系列。(Forkast)[2023/2/27 12:32:05]

PREMINT可以预告各种NFT的发布,但无法预知黑客对它的入侵。7月17日,在有用户报告NFT丢失后,PREMINT通过官方推特发出警报,「不要授权任何显示为『setapprovalsforall』的交易!」今年3月底上线的PREMINT是一个访问NFT列表的工具,它收集了市场上NFT的预售及赠品的列表,创作者可以通过该工具构建访问列表,NFT收藏家则可以通过它随时了解即将Mint的NFT商品。PREMINT官网显示,有超过12000个项目已使用它管理自己的访问列表,有超过239万个钱包链接了该工具。7月17日,上百万个链接钱包中还包括了黑客的恶意钱包。PREMINT表示,一个未知的第三方操纵了一个文件,导致用户看到了一个恶意的钱包链接。在在线的加密钱包上,点击「setapprovalsforall」意味着用户为所有人设置了「批准交易」,当这个授权被钓鱼攻击利用时,黑客将可以转移你的加密资产。

Nansen支持用户查看Gem与Genie等NFT聚合交易平台数据:金色财经消息,区块链数据分析平台Nansen宣布,现已支持用户通过Gem与Genie等NFT聚合交易平台查看OpenSea和LooksRare上进行的所有交易,可帮助用户更好地了解NFT的真实流通量和销售额等数据。[2022/4/8 14:12:55]

PREMINT开始统计被盗用户的信息攻击发生后,PREMINT提醒用户,利用可以取消授权的Revoke工具撤销授权,并将全部贵重的NFT转移到其他钱包中。另有NFT用户提醒,也可用以太坊官方浏览器的「TokenApproval」工具撤销钱包授权。截至目前,已经有6个以太坊地址被标记为与此次攻击有关的「网络钓鱼黑客」地址。今日一早,PREMINT在官方推特上发布了登记表链接,以收集和统计被盗用户的信息,包括受影响的钱包地址、被盗NFT钱包的OpenSea链接、用户的推特名。黑客从钓鱼攻击中获利超37万美元

周杰伦于Instagram展示Azuki NFT:4月1日消息,周杰伦于Instagram展示类似其《范特西》专辑封面的Azuki NFT。今日早些时间报道,周杰伦在Instagram上发文称,持有的BAYC#3738NFT已被盗。[2022/4/1 14:32:05]

PREMINT被攻击后,安全机构慢雾发布了安全提醒,该机构披露,7月17日16时(UTC+8),premint.xyz遭遇黑客攻击,黑客在该网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名「SetApprovalForAll」的交易,从而盗取用户的NFT等资产。另一家安全机构Certik梳理了更详细的PREMINT事件分析,该机构表示,一名黑客将恶意的JavaScript代码上传到premint.xyz,从而破坏了该网站。恶意代码通过URL注入网站,然而,由于域名服务器不再存在,文件也就不再可用,「但这种链上攻击的影响仍然可见。」Certik披露,总共有6个地址与攻击直接相关,攻击是从UTC时间上午7时25分开始,因为有两个恶意钱包地址在那时出现了转移被盗NFT的动作,恶意代码也很可能在那时被注入到PREMINT的官网网址中,这两个钱包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4个钱包参与了被盗NFT的转移。

OVR.ai的埃菲尔铁塔NFT以38个ETH售出:OVR.ai通过Open Sea出售了埃菲尔铁塔NFT,价值为38.6159个ETH,约10万美元。这套艾菲尔铁塔NFT是60个OVRLand的组合。(News.bitcoin)[2021/5/5 21:25:45]

黑客地址转移了盗取的GoblintownNFT「这两个钱包共偷走了314个NFT,包括BAYC、Otherside、Globlintownm等,」Certik统计,此次攻击总共损失了约275ETH,金额为374417.66美元,使其成为今年最大的NFT黑客攻击之一。尽管NFT是Web3的产物,但Certik在事件分析中表示,Web2一直是互联网的主要状态,用户在投资NFT和加密资产时会借助Web2网站的易用性,「但是,Web2基础架构通常会通过集中化漏洞导致单点故障。」Certik举了一个例子——今年6月,在BAYC上发生过一起网络钓鱼攻击,社区管理人BorisVagner的Discord账户遭到入侵,导致攻击者在假BAYC网站的Discord频道上发布了针对BAYC和Otherside持有者的虚假链接,这样的钓鱼方式让攻击者从被盗的NFT中获利约31.9万美元。第二个例子是NFT艺术家Beeple的推特账户被盗事件,该事件导致他的推特粉丝损失了价值约43.8万美元的NFT和加密资产。在第一次攻击中,黑客向Beeple的推特关注者发布了一个协作链接,导致有用户损失了大约7.3万美元。随后,第二次攻击来袭,耗尽了关注者的加密资产和NFT钱包。「这些攻击表明,Web2存在中心化的脆弱性。」Certik认为,Web2的安全脆弱性出现时,会给NFT带来「毁灭性的损失」。原地址

标签:以太坊OPTPTICRO如何挖以太坊币Optimus AISubscriptionsCrossFi

SHIB最新价格热门资讯
TET:V神最新演讲:合并不是以太坊的最终目的地_FRA

时尚达人Vitalik带着他的新提包来到了时尚之都巴黎,出席ETHCC并发表演讲。V神表示,比特币的拥护者认为比特币已经完成了80%,但以太坊的支持者认为以太坊只完成了40%,预计于今年9月完成.

STIC:NFT市场再爆老鼠仓,CryptoPunks利好提前泄漏?_PUNK

近期,受到美联储加息、宏观环境收紧、机构接连暴雷清算等影响,加密市场呈现断崖式下降。此前野蛮生长的NFT市场也遭受打击,蓝筹项目价格多日下探,昨日,成交量连日低迷的市场却出现异动,CryptoP.

IMI:Messari:如何看待以太坊「以 Rollup 为中心」的未来?_Optimism

关键要点为了缓解当前的可扩展性问题,以太坊正在转向一个「以Rollup为中心的路线图」,将最佳的链上和链下扩容方案结合起来.

APP:dYdX出走以太坊,DApp造链将成趋势?_BitGet官方网站app

6月23日,去中心化衍生品交易应用dYdX宣布,将使用公链Cosmos提供的基础组件CosmosSDK启动自己的应用链,计划未来逐步从以太坊Layer2层转移到dYdX特定的应用链上.

APP:一周融资速递 | 38家项目获投;已披露融资总额约为5亿美元(6.27-7.3)_BitGet官方网站app

经Odaily星球日报不完全统计,6月27日-7月3日当周公布的海内外区块链融资事件共38起,较前一周有一定增加;已披露融资总额约为5亿美元,较前一周有一定减少.

SIU:解读Celsius的破产申请表:现在,它还有多少子弹?_celsius币官网

“君有疾在腠理,不治将恐深。”行情好时自然对病状视而不见,而行情差时Celsius终究还是申请破产了。时间来到7月15日,Celsius已向纽约法院提出破产申请.