買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Coinw > Info

MINT:NFT訪問工具PREMINT遭黑,損失超37萬美元_INT

Author:

Time:1900/1/1 0:00:00

「不要授權任何顯示為『setapprovalsforall』的交易!」北京時間7月17日下午,NFT訪問列表工具PREMINT通過官方推特發布預警。因為有用戶提醒,該工具的網站被黑客入侵,已經有NFT收藏家的藏品被盜。隨后,區塊鏈安全機構慢霧確認,PREMINT網站遭黑客攻擊,黑客在網站中通過植入惡意JS文件來實施釣魚攻擊,欺騙用戶簽名「setapprovalsforall」的交易,從而盜竊用戶的NFT資產。另一家安全機構Certik追蹤到了6個與黑客攻擊有關的主要地址,「大約價值275ETH的NFT被盜。」用戶被盜的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。PREMINT和安全機構均提示用戶,使用該網站的用戶需要檢查自己的錢包授權設置,可使用以太坊瀏覽器或Revoke等專門工具取消錢包授權。PREMINT提示用戶停止授權交易

Quidd 推出了將數字收藏品鑄造和取消鑄造成 NFT 的功能:6月22日消息,Animoca Brands 及其數字收藏品交易平臺子公司 Quidd 已在名為 Mintables 的以太坊區塊鏈上推出了一項用于鑄造和取消鑄造數字收藏品的功能。根據 Animoca 的一份聲明,Mintables 將使初學者更容易、更便宜地鑄造他們的第一個 NFT,并消除對加密貨幣的需求,同時這些資產與 OpenSea 等流行的以太坊 NFT 市場的互操作性。Animoca Brands 于 2019 年收購了 Quidd 。該應用程序專注于虛擬收集和交易流行品牌的收藏品,從包括曼聯在內的足球隊,以及 Ricky and Morty 等節目。其平臺的數字藏品資產以法定貨幣支付。[2022/6/22 4:44:04]

PREMINT可以預告各種NFT的發布,但無法預知黑客對它的入侵。7月17日,在有用戶報告NFT丟失后,PREMINT通過官方推特發出警報,「不要授權任何顯示為『setapprovalsforall』的交易!」今年3月底上線的PREMINT是一個訪問NFT列表的工具,它收集了市場上NFT的預售及贈品的列表,創作者可以通過該工具構建訪問列表,NFT收藏家則可以通過它隨時了解即將Mint的NFT商品。PREMINT官網顯示,有超過12000個項目已使用它管理自己的訪問列表,有超過239萬個錢包鏈接了該工具。7月17日,上百萬個鏈接錢包中還包括了黑客的惡意錢包。PREMINT表示,一個未知的第三方操縱了一個文件,導致用戶看到了一個惡意的錢包鏈接。在在線的加密錢包上,點擊「setapprovalsforall」意味著用戶為所有人設置了「批準交易」,當這個授權被釣魚攻擊利用時,黑客將可以轉移你的加密資產。

安全機構發現NFT市場Rarible漏洞可導致用戶NFT被盜,目前已修復:4月14日消息,網絡安全軟件公司Check Point的研究部門表示,它發現了NFT市場Rarible中的一個漏洞,該漏洞使攻擊者能夠在一次交易中竊取用戶的NFT和加密貨幣錢包。

Check Point在4月5日立即通知了Rarible,NFT市場Rarible承認并修復了安全漏洞。(Cointelegraph)[2022/4/14 14:24:35]

PREMINT開始統計被盜用戶的信息攻擊發生后,PREMINT提醒用戶,利用可以取消授權的Revoke工具撤銷授權,并將全部貴重的NFT轉移到其他錢包中。另有NFT用戶提醒,也可用以太坊官方瀏覽器的「TokenApproval」工具撤銷錢包授權。截至目前,已經有6個以太坊地址被標記為與此次攻擊有關的「網絡釣魚黑客」地址。今日一早,PREMINT在官方推特上發布了登記表鏈接,以收集和統計被盜用戶的信息,包括受影響的錢包地址、被盜NFT錢包的OpenSea鏈接、用戶的推特名。黑客從釣魚攻擊中獲利超37萬美元

Bitcoin Latinum 與 Unico NFT 合作推出第一個啟用比特幣的 NFT 平臺:金色財經報道,Bitcoin Latinum (LTNM)與Unico NFT合作,正在推出一個NFT市場,其中有成千上萬的數字藝術品,可以完全用比特幣(BTC)和Bitcoin Latinum (LTNM)買賣。這是世界上第一個能夠選擇使用以太坊類型貨幣以外的加密貨幣購買、出售和交易NFT的平臺。利用正在申請專利的技術,Unico提供了使用比特幣和比特幣Latinum購買NFT的方法。(雅虎財經)[2021/11/28 12:36:32]

PREMINT被攻擊后,安全機構慢霧發布了安全提醒,該機構披露,7月17日16時(UTC+8),premint.xyz遭遇黑客攻擊,黑客在該網站中通過植入惡意的JS文件來實施釣魚攻擊,欺騙戶簽名「SetApprovalForAll」的交易,從而盜取用戶的NFT等資產。另一家安全機構Certik梳理了更詳細的PREMINT事件分析,該機構表示,一名黑客將惡意的JavaScript代碼上傳到premint.xyz,從而破壞了該網站。惡意代碼通過URL注入網站,然而,由于域名服務器不再存在,文件也就不再可用,「但這種鏈上攻擊的影響仍然可見。」Certik披露,總共有6個地址與攻擊直接相關,攻擊是從UTC時間上午7時25分開始,因為有兩個惡意錢包地址在那時出現了轉移被盜NFT的動作,惡意代碼也很可能在那時被注入到PREMINT的官網網址中,這兩個錢包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4個錢包參與了被盜NFT的轉移。

Gate.io聯合APENFT致敬KAWS系列盲盒全部售罄:據官方消息,Gate.io聯合APENFT“致敬KAWS系列”盲盒于9月26日全部售罄,Gate.io數據顯示,在NFT魔盒平臺解鎖的1000個盲盒起售價為50美元。目前,該系列盲盒總交易額超過150000美金,二級市場最高溢價3676%。據悉,10月9日,APENFT基金會還將聯合Gate.io NFT魔盒舉行藏品藝術展。[2021/9/26 17:07:41]

黑客地址轉移了盜取的GoblintownNFT「這兩個錢包共偷走了314個NFT,包括BAYC、Otherside、Globlintownm等,」Certik統計,此次攻擊總共損失了約275ETH,金額為374417.66美元,使其成為今年最大的NFT黑客攻擊之一。盡管NFT是Web3的產物,但Certik在事件分析中表示,Web2一直是互聯網的主要狀態,用戶在投資NFT和加密資產時會借助Web2網站的易用性,「但是,Web2基礎架構通常會通過集中化漏洞導致單點故障。」Certik舉了一個例子——今年6月,在BAYC上發生過一起網絡釣魚攻擊,社區管理人BorisVagner的Discord賬戶遭到入侵,導致攻擊者在假BAYC網站的Discord頻道上發布了針對BAYC和Otherside持有者的虛假鏈接,這樣的釣魚方式讓攻擊者從被盜的NFT中獲利約31.9萬美元。第二個例子是NFT藝術家Beeple的推特賬戶被盜事件,該事件導致他的推特粉絲損失了價值約43.8萬美元的NFT和加密資產。在第一次攻擊中,黑客向Beeple的推特關注者發布了一個協作鏈接,導致有用戶損失了大約7.3萬美元。隨后,第二次攻擊來襲,耗盡了關注者的加密資產和NFT錢包。「這些攻擊表明,Web2存在中心化的脆弱性。」Certik認為,Web2的安全脆弱性出現時,會給NFT帶來「毀滅性的損失」。原地址

Tags:NFTINTMINTMINHDPUNK Vault (NFTX)Minter HUBgemini女友染染是誰

Coinw
DEFI:另類解讀宏觀形勢:美聯儲或將很快結束加息進程,重回量化寬松?_GDP

俄烏沖突、能源高漲、美聯儲加息、日本國債崩盤,不到1年時間,全球的宏觀經濟背景就發生了180度的大轉變.

1900/1/1 0:00:00
SOL:Magic Eden以16億美元估值完成1.3億B輪融資,躋身加密“獨角獸”行列_magic幣有百倍潛力嗎

Odaily星球日報譯者|念銀思唐 摘要: -基于Solana的NFT市場MagicEden宣布融資1.3億美元,估值為16億美元。-該市場計劃擴展到Solana以外的其他平臺.

1900/1/1 0:00:00
區塊鏈:擁有游戲的一部分,寫在我的世界禁用NFT之后_區塊鏈專業好不好就業

原文作者:Beam@Jsquare被批評的NFT與GameFi7月20日,Minecraft的開發商MojangStudios表示,它將在Minecraft中禁用NFT以及整個區塊鏈技術的集成.

1900/1/1 0:00:00
COI:下個“拖累”加密市場的,會是Coinbase嗎?_COIN

Odaily星球日報譯者|Moni 2021年4月,加密貨幣交易所CoinbaseGlobal順利在納斯達克上市,不久后,公司估值就飆升至1000億美元區間.

1900/1/1 0:00:00
LEE:對話Yolee Universe:建設首個DAO&O2E游戲生態系統_M1VERSE幣

YoleeUniverse是一款區別于傳統P2E游戲模型的GameFi項目,其主打O2E模型,致力于鏈接人、寵物、游戲和資產,通過開發不同類型的游戲拓展生態,來為玩家提供多元、穩固的收益模式.

1900/1/1 0:00:00
VEC:veToken模型:在激勵設計上的5個創新_PETO

TL;DR 鎖倉(voteescrowed)經濟模型的出現通過調整代幣供需關系而緩解“挖提賣”的問題,激勵用戶長期參與協議的發展.

1900/1/1 0:00:00
ads