買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > XLM > Info

INT:NFT訪問工具PREMINT遭黑,損失超37萬美元_MIN

Author:

Time:1900/1/1 0:00:00

原文作者:茉莉

「不要授權任何顯示為『setapprovalsforall』的交易!」北京時間7月17日下午,NFT訪問列表工具PREMINT通過官方推特發布預警。因為有用戶提醒,該工具的網站被黑客入侵,已經有NFT收藏家的藏品被盜。

隨后,區塊鏈安全機構慢霧確認,PREMINT網站遭黑客攻擊,黑客在網站中通過植入惡意JS文件來實施釣魚攻擊,欺騙用戶簽名「setapprovalsforall」的交易,從而盜竊用戶的NFT資產。

另一家安全機構Certik追蹤到了6個與黑客攻擊有關的主要地址,「大約價值275ETH的NFT被盜。」用戶被盜的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。

Uniswap正與7個NFT借貸協議探討,以解決流動性分散和信息不對稱問題:8月23日消息,Uniswap NFT產品負責人Scott發推稱,Uniswap將是所有NFT流動性的接口。我們現在正在與7個NFT借貸協議進行探討,以解決流動性分散和信息不對稱的問題。這是建立NFT金融化的第一步。

今年6月份,Uniswap Labs收購NFT聚合市場Genie,具體交易條款未披露。Uniswap Labs表示,此次收購將把NFT集成到其產品中,從Uniswap網絡應用程序開始,用戶很快將能在其市場上買賣NFT,Uniswap Labs還將把NFT集成到開發人員API和小部件中。[2022/8/23 12:43:48]

PREMINT和安全機構均提示用戶,使用該網站的用戶需要檢查自己的錢包授權設置,可使用以太坊瀏覽器或Revoke等專門工具取消錢包授權。

匿名買家在Gem平臺斥資862 ETH批量購買9只BAYC NFT:金色財經消息,據Etherscan數據顯示,匿名賣家(地址為0xf8c9cf133252a1a0b2c4b527381eaa94eaef62a6)今日在Gem平臺批量購買9只BAYCNFT,共花費862.69ETH。[2022/3/19 14:06:27]

PREMINT提示用戶停止授權交易

PREMINT可以預告各種NFT的發布,但無法預知黑客對它的入侵。7月17日,在有用戶報告NFT丟失后,PREMINT通過官方推特發出警報,「不要授權任何顯示為『setapprovalsforall』的交易!」

Web3.0 & NFT項目AcknoLedger完成153萬美元種子輪融資:10月23日消息,區塊鏈項目AcknoLedger于近期完成153萬美元的種子輪融資,Momentum 6、Basics Capital、Krypital Capital、Shima Capital、Magnus Capital、X21、Mayor Capital、Mahadao、Gain Associates、NFT Tech、Oasis Capital、Amesten、Nord Finance、Blockventure、AU21、Synapse Network、RedHat Capital、Pro Starter、Kardia Ventures、Baselayer Venture、Zbs Capital以及Carl Runefelt(The Moon Carl)和Evan Luthra等天使投資人參投。(Cointelegraph)[2021/10/23 6:09:18]

今年3月底上線的PREMINT是一個訪問NFT列表的工具,它收集了市場上NFT的預售及贈品的列表,創作者可以通過該工具構建訪問列表,NFT收藏家則可以通過它隨時了解即將Mint的NFT商品。

IOST鏈上NFT交易平臺“文藝復興”首拍成交額近百萬美元:據官方消息,IOST鏈上NFT交易平臺“文藝復興”首簽藝術家Edison Zhang以拍賣形式出售的三幅作品已全部成交,總價值近百萬美元。

2021年6月, REVIVAL NFT基金與新生代潮流藝術家Edison Zhang正式簽約,其NFT藝術品于2021年7月20日文藝復興NFT交易平臺上線時亮相首拍。截至目前,Edison Zhang已成交三幅NFT藝術品,成交形式為英式拍賣。其中,《穿山甲的美與痛》以954968 IOST成交,《唐三彩——琉璃寶馬》以27795023 LOL成交,《擁擠的自由》以255882557 LOL成交。[2021/7/27 1:18:14]

PREMINT官網顯示,有超過12000個項目已使用它管理自己的訪問列表,有超過239萬個錢包鏈接了該工具。

7月17日,上百萬個鏈接錢包中還包括了黑客的惡意錢包。PREMINT表示,一個未知的第三方操縱了一個文件,導致用戶看到了一個惡意的錢包鏈接。

在在線的加密錢包上,點擊「setapprovalsforall」意味著用戶為所有人設置了「批準交易」,當這個授權被釣魚攻擊利用時,黑客將可以轉移你的加密資產。

OpenSea鏈接、用戶的推特名。

黑客從釣魚攻擊中獲利超37萬美元

PREMINT被攻擊后,安全機構慢霧發布了安全提醒,該機構披露,7月17日16時(UTC8),premint.xyz遭遇黑客攻擊,黑客在該網站中通過植入惡意的JS文件來實施釣魚攻擊,欺騙戶簽名「SetApprovalForAll」的交易,從而盜取用戶的NFT等資產。

另一家安全機構Certik梳理了更詳細的PREMINT事件分析,該機構表示,一名黑客將惡意的JavaScript代碼上傳到premint.xyz,從而破壞了該網站。惡意代碼通過URL注入網站,然而,由于域名服務器不再存在,文件也就不再可用,「但這種鏈上攻擊的影響仍然可見。」

Certik披露,總共有6個地址與攻擊直接相關,攻擊是從UTC時間上午7時25分開始,因為有兩個惡意錢包地址在那時出現了轉移被盜NFT的動作,惡意代碼也很可能在那時被注入到PREMINT的官網網址中,這兩個錢包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4個錢包參與了被盜NFT的轉移。

投資NFT和加密資產時會借助Web2網站的易用性,「但是,Web2基礎架構通常會通過集中化漏洞導致單點故障。」

Certik舉了一個例子——今年6月,在BAYC上發生過一起網絡釣魚攻擊,社區管理人BorisVagner的Discord賬戶遭到入侵,導致攻擊者在假BAYC網站的Discord頻道上發布了針對BAYC和Otherside持有者的虛假鏈接,這樣的釣魚方式讓攻擊者從被盜的NFT中獲利約31.9萬美元。

第二個例子是NFT藝術家Beeple的推特賬戶被盜事件,該事件導致他的推特粉絲損失了價值約43.8萬美元的NFT和加密資產。在第一次攻擊中,黑客向Beeple的推特關注者發布了一個協作鏈接,導致有用戶損失了大約7.3萬美元。隨后,第二次攻擊來襲,耗盡了關注者的加密資產和NFT錢包。

「這些攻擊表明,Web2存在中心化的脆弱性。」Certik認為,Web2的安全脆弱性出現時,會給NFT帶來「毀滅性的損失」。

Tags:NFTINTMINMINTapenft幣官方最新消息INTR價格minetworkMINTY價格

XLM
COIN:東亞杯今日打響 CoinW書寫體育賽事合作新篇章_ALIF Coin

時間7月19日15時,伴隨著韓國女足VS日本女足的開球,2022東亞杯正式打響,在未來9天共計12場的比賽中.

1900/1/1 0:00:00
DEG:最近我發現的5款超級“有趣”的NFT_GOD

不管在市場的哪個階段,“奇奇怪怪”的?NFT?和新玩法是層出不窮。從「萬物成精系」GoblinTown到「暗黑死亡系」WeAreAllGoingtoDie,再到「抗議人格系」GodHatesNF.

1900/1/1 0:00:00
OIN:Coinbases合作ENS免費提供域名!ENS大漲12%_SprinkleCoin

全文導讀 交易所Coinbase昨日宣布與以太坊域名服務合作,將免費向用戶提供頂級域名,不過并不是我們所熟悉以.eth結尾的域名,而是將提供以.cb.id結尾的Web3賬號名稱.

1900/1/1 0:00:00
APP:以太合并日期公布,BTC 和ETH大漲,熊市終于結束了嗎?_AWBTC幣

從歷史的角度來看,過去幾個月整個加密貨幣市場已實現的價值損失已創下紀錄,加密貨幣總市值從3萬億美元下降到9910億美元.

1900/1/1 0:00:00
馬斯克:慢點再慢點!馬斯克尋求阻止快速審理收購推特一案_POL

本周二,推特正式就收購事宜告馬斯克,要求法庭下令馬斯克以此前約定的440億美元價格完成收購交易。三天前,這位全球首富以推特違約為由,正式單方面宣布終止收購.

1900/1/1 0:00:00
POS:以太坊合并有了日期,是行情的反轉點?_以太坊

正在努力實施合并的以太坊開發人員現在已經提供了轉向股權證明的具體日期。預計以太坊的共識算法遷移到PoS的合并升級實施日期為9月19日,社區對其提出的時間表沒有異議.

1900/1/1 0:00:00
ads