買比特幣 買比特幣
Ctrl+D 買比特幣
ads

INT:CertiK首發:Web2.0舊疾難去Premint NFT被盜事件分析_NFTBomb

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

加密貨幣金融平臺Nilos在歐洲推出虛擬銀行:金色財經報道,加密貨幣企業金融平臺Nilos針對歐洲從事加密業務的公司推出新的虛擬歐盟銀行(Virtual EU IBANs)。該解決方案允許企業擁有一個專門的加密貨幣友好型支付賬戶,使他們能夠創建歐元和英鎊的虛擬賬戶,在歐洲和英國進行支付,并使用SEPA和快速支付軌道。

該公司在2022年4月籌集520萬美元的資金,Viola Ventures和Fabric Ventures領投此輪融資。[2023/5/11 14:57:51]

Balancer:LDO激勵措施已遷移到Arbitrum上新的wstETH/weth池:據官方推特消息,Balancer宣布,LDO激勵措施已遷移到Arbitrum上新的wstETH/weth池,BAL激勵措施將在幾周后推出。[2023/1/15 11:12:32]

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

鏈上分析

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

0x4eD07...

0x4499b...

DefiLlama推出全新DeFi風險工具:金色財經報道,據加密KOL@Oxngmi發推宣布,鏈上數據分析網站DefiLlama推出一款全新DeFi風險工具,可以顯示用戶任何代幣在鏈上有多少流動性,還能展示市場需要拋售多少代幣才能導致價格下跌10%、20%等,目前該工具已經推出了Beta測試版。據悉,這款DeFi風險工具聚合了10個不同DEX平臺報價和數據,后續還將增加更多鏈上流動性指標,包括限價訂單等。[2022/12/31 22:18:21]

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

拳王泰森在Solana上推出Iron Pigeons NFT并希望了解合并對NFT有何影響:9月22日消息,拳王邁克·泰森宣布與Animoca Brands支持的Web3游戲工作室Ex Populus達成合作,將在Solana區塊鏈上推出以鴿子為主題的NFT系列Iron Pigeons,總計10,000枚。此外,泰森還在社交媒體上向網友提問:你們對上周的以太坊合并了解多少?由于我推出了NFT,現在想了解以太坊合并對NFT有什么影響。[2022/9/22 7:14:47]

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

來源:金色財經

Tags:NFTETHINTDEFNFTBombETHB Lend幣虎cointiger下載Kong Defi

歐易okex官網
COI:幣世界余勛6.29凌晨行情解讀 思路有變 埋伏高空統一糾正回踩做多 同類型利空市場免疫_COIN

比特幣7.29凌晨行情解讀 注意今日格外關鍵! 也是由高空思路進行轉換時!市場情緒,從極度恐慌,恢復至恐慌。預計逐漸恢復至平淡期。首先,上篇高空點位,比特幣以太坊相繼掃損。這點,不做強拿.

1900/1/1 0:00:00
以太坊:以太坊合并在即 加密市場有哪些潛在機會?_VSolidus

TimBeiko預計,以太坊的共識算法遷移到PoS的合并升級實施日期為9月19日。原文標題:《以太坊合并,有哪些潛在機會》撰文:longcrypto7月15日,以太坊核心開發者TimBeiko在.

1900/1/1 0:00:00
DEF:灰度憑什么說“熊市”還要持續8個月?_EFI

在其最新的Insight報告中,全球最大的數字資產管理公司GrayscaleInvestments將當前的熊市與加密歷史上的其他市場周期進行了比較,以預測下一次牛市何時到來.

1900/1/1 0:00:00
TAL:區塊鏈動態2022年9月28日早參考_Spantale

00:00-08:00 關鍵詞:加密金融服務提供商AmberGroup、國際清算銀行、歐洲證券和市場管理局、OpenSea、Vitalik、技術風險投資工作室MPCHLabs、佳士得、通用Lay.

1900/1/1 0:00:00
加密貨幣:7.18橫盤整理后繼續拉升 多單上看1550一線_加密貨幣-新浪財經

7.18今日熱點 美聯儲7月加息100個基點的概率降至29.1%7月18日消息,據CME“美聯儲觀察”,美聯儲到7月份加息75個基點的概率為70.9%.

1900/1/1 0:00:00
ETH:以太坊合并現已上線將第二大加密資產帶入新時代_ethylbenzene

以太坊期待已久且備受期待的合并已被激活。大規模更新將市值第二大加密貨幣從工作量證明共識模型切換到權益證明模型.

1900/1/1 0:00:00
ads