買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > NEAR > Info

CER:CertiK首發:Web2.0舊疾難去,Premint NFT被盜事件分析-ODAILY_certik幣價

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

CertiK:蘋果iOS內核存在的兩個安全漏洞會對iOS設備造成影響:金色財經報道,根據蘋果公司最新操作系統更新的發布說明,區塊鏈安全機構CertiK因與蘋果iOS內核的兩個安全漏洞有關的安全貢獻獲蘋果官方認可。經證實,這些漏洞會對最新的iOS設備造成影響。

據蘋果公司官方安全更新頁面信息顯示,這些漏洞會允許“一個應用程序以內核權限執行任意代碼”。在最新發布的版本中,蘋果已通過改進內存處理來解決這些漏洞。[2023/8/9 16:15:59]

區塊鏈安全公司CertiK完成8800萬美元融資 TigerGlobal等領投:金色財經消息,區塊鏈安全公司CertiK完成8800萬美元融資,估值達到20億美元,此次融資由Insight Partners、Tiger Global和Advent International領投,高盛、 Sequoia Capital和Lightspeed Venture Partners等參投。

這筆資金將用于構建新產品和Web3世界的一站式安全平臺。迄今為止,CertiK共籌集到2.3億美元。(TechCrunch)[2022/4/7 14:10:53]

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

PantySwap官方稱CertiK未經證實,遷移所有者疑為死地址:官方消息,對于安全公司CertiK稱,PantySwap項目存在高風險,所有者(不是TimeLock)可以利用MasterChef的遷移功能來耗盡所有LP代幣,有跑路風險,警告不要參與。PantySwap轉發回復表示,正在與CertiK聯系解決這個問題,因為他們在這里談論“客觀審查”,而甚至是未經證實,并質疑其分享“未經證實”的說法。此外,多名網友回復稱遷移所有者是一個死地址,PantySwap對該說法進行了轉發。[2021/6/7 23:17:32]

鏈上分析

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

Balancer上兩個流動性池遭閃電貸攻擊,損失50萬美金:據DeFi網站defiprime消息,Balancer流動性池遭閃電貸攻擊,損失50萬美金,Balancer上遭遇損失的為STA和STONK兩個代幣池,目前這兩個代幣池的流動性已枯竭,需要注意的是,STA和STONK代幣均為通縮代幣,也就是說這種攻擊僅影響通縮代幣的流動性池。[2020/6/29]

0x0C979...

0x4eD07...

0x4499b...

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

Tags:CERNFTERTTIKInfluencers of the MetaverseNftt innovate swapsupertxtokencertik幣價

NEAR
DEF:波場TRON TVL高居全球公鏈第二-ODAILY_Cronos

據全球最大的DeFiTVL聚合器DeFiLlama最新數據,波場TRONTVL高達60.6億美元,位居所有公鏈TVL排名第二.

1900/1/1 0:00:00
tron:波場TRON賬戶總數突破9700萬-ODAILY_CRONA

據區塊鏈瀏覽器TRONSCAN數據,截至6月10日,波場TRON賬戶總數達到97,069,472,正式突破9700萬.

1900/1/1 0:00:00
ION:平行鏈上線技術系列二:Substrate交易費率和Benchmark-ODAILY_WEI

SubstrateTransactionfeesandBenchmark 交易費用存在的意義 我們需要為我們的區塊鏈設計手續費,是為了激勵參與方更加有效的協作,調節資源的利用率.

1900/1/1 0:00:00
COI:安卓“機皇”卷土重來?HTC推出定位元宇宙和Crypto領域的新手機-ODAILY_PRO

HTCDesire22Pro預裝了Vivere應用程序,幫助用戶體驗元宇宙,并管理Crypto和NFT.

1900/1/1 0:00:00
TOK:TokenPocket多鏈批量轉賬工具Token BatchSender現已支持波場TRON-ODAILY_itoken錢包可靠嗎

據最新消息,TokenPocket多鏈批量轉賬工具TokenBatchSender現已支持波場TRON,用戶只需幾個簡單步驟即可批量發送代幣.

1900/1/1 0:00:00
KEX:SUN平臺智能礦池的三大硬核優勢-ODAILY_okex官方最新版

7月21日,SUN平臺重磅推出全新升級的智能礦池。上線后市場反響熱烈,目前,2poolLP總質押價值已突破2850萬美元。智能礦池究竟有何硬核優勢,下面一圖帶你了解.

1900/1/1 0:00:00
ads