区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Bitcoin > 正文

MIN:CertiK首发:Web2.0旧疾难去,Premint NFT被盗事件分析_The Neko

作者:

时间:

北京时间2022年7月17日,CertiK安全团队监测到知名NFT平台PremintNFT官网被入侵后于今日遭受黑客攻击。导致了约37.5万美元的损失。

漏洞分析

黑客将恶意JavaScript代码上传至项目官网https://premint.xyz,恶意代码通过URL注入网站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服务器不再存在,因此恶意文件不再可用。

该攻击导致用户在将他们的钱包连接到该网站时会被指示"全部批准",从而使得攻击者可访问钱包中的资产。

比特币兑法币交易美元占比略降至71.06%:Coinhills数据显示,当前比特币兑法币交易占比中美元占比略降至71.06%,仍排名第一;排名第二为日元,占比为16.65%;韩元排名第三,占比为5.32%;排名四五位的分别为欧元(3.60%)、土耳其里拉(1.32%)。[2021/2/15 19:47:15]

链上分析

有六个外部拥有账户(EOAs)与此次攻击直接相关

0x28733...

0x0C979...

0x4eD07...

0x4499b...

比特币24h链上实际交易量70.11万BTC:金色财经消息,据欧科云链OKLink链上数据显示,比特币24h链上活跃地址数逾113.28万,环比下降0.38%;链上实际交易量近70.11万BTC,环比下降0.51%。

截至上午10时,BTC全网难度为18.60T,全网算力为135.29EH/s,较前日上升1.12EH/s,未确认交易数近1.42万笔。[2020/12/30 16:03:18]

0x99AeB...

0xAAb00...

根据CertiK的评估,此次攻击开始于北京时间7月17日下午03:25,即为第一批被盗的NFT进入两个黑客账户的时间——恶意代码也许正是此时被上传至项目官网的。

比特币跌破7400美元: 目前火币pro平台比特币价格为7392美元,跌幅为1.5%。Bitfinex平台目前比特币价格为7370美元,跌幅为2.9%。币安平台目前比特币价格为7356美元,跌幅达2.75%。Bitstamp平台目前比特币价格为7376.4美元,跌幅为2.77%。[2018/5/26]

一位用户声称2个GoblintownNFTs被盗

在OpenSea上搜索这两个NFT,可以看到它们是如何交易的。同样,也可以通过搜索找到窃取NFT的钱包——EOA0x0C979…

通过监测NFT的流动,我们发现该钱包完美符合Discord网络钓鱼攻击的典型模式:大量资产流入,随后被迅速抛售。该钱包的第一笔入账交易来自0xAAb00F……,其也为0x28733……提供了资金。

重复上述检测,可以确认0x28733……也参与了黑客攻击。

一名受害者发帖称,他们的MoonbirdsOddities被盗

在Etherscan搜索用户名称,显示MoonbirdNFT被交易至EOA0x28733……

该地址的流动模式与EOA0x0C979…相同——大量资产流入,随后被迅速抛售。

这两个钱包地址共计盗取了包括BAYC、Otherside、Globlintownm在内的314个NFT,

针对这次攻击,Premint的推特账户发布了一个警告:不要签署“全部批准”的交易,并指示那些怀疑自己被黑客攻击的用户如何联系revoke.cash来取回他们的资产。

目前幸运的是其中两个外部账户似乎已经被发现。受害者正在联系revoke.cash以取回他们的资金。

资产去向

272ETH(价值约37万美元)目前存储于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存储于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻击事件的部分黑客交易尚在等待处理中。

写在最后

TheBoredApeYachtClubNFT(BAYC)网络钓鱼攻击事件及NFT艺术家Beeple的Twitter账户被盗事件已充分说明了Web2.0在中心化问题上的脆弱性。

为了避免这种情况的发生,Web3.0项目应该始终围绕中心化风险和单点故障建立去中心化措施——多重签名、要求多个用户在访问特权账户时进行身份验证,并在每次交互后撤销特权。

标签:NFTINTTHEMINxNFTpointsetThe NekoCrypto Gaming United

Bitcoin热门资讯
SOL:金色午报 | 7月20日午间重要动态一览_LANA币

7:00-12:00关键词:PoolTogether、《金融时报》、Cynthia、美国司法部1.PoolTogether联合创始人发起关于Uniswap费用开关的讨论提案;2.

比特币:比特币矿企6月清算量比产出量多出近4倍_RES

7月17日消息,区块链分析公司ArcaneResearch最新研究数据显示,比特币矿企6月清算量比产出量出近4倍.

BTC:NFT访问工具PREMINT遭黑,损失超37万美元_CER

原文作者:茉莉 「不要授权任何显示为『setapprovalsforall』的交易!」北京时间7月17日下午,NFT访问列表工具PREMINT通过官方推特发布预警.

以太坊:以太坊价格飙升能否在 2022 年超越 BTC?_比特币

以太坊价格今天表现异常出色,在过去24小时内上涨了9%以上。ETHUSD的交易价格为1,354美元,全球市值为1,640亿美元.

COM:XT.COM關於恢復HNT充提的公告_TPS

尊敬的XT.COM用戶:HNT錢包升級維護已完成,XT.COM現已恢復HNT充提業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年7月19日https:.

TPS:XT.COM關於暫停SNACK提現的公告_https://etherscan.io

尊敬的XT.COM用戶:因SNACK錢包升級維護,XT.COM現已暫停SNACK提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.