以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

CertiK首發:Web2.0舊疾難去,Premint NFT被盜事件分析_CERT:certik幣價

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

CertiK:警惕推特上假冒Beefy Finance空投的虛假宣傳:金色財經報道,據CertiK官方推特發布消息稱,警惕推特上假冒Beefy Finance空投的虛假宣傳,請用戶切勿與beefy.gifts/claim互動,該網站會連接到一個已知的自動盜幣地址。[2023/9/2 13:13:26]

鏈上分析

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

0x4eD07...

0x4499b...

數據:Lido節點運營商Certus One向Binance存入200萬枚LDO:金色財經報道,Spot On Chain監測顯示,Certus One(Lido Finance節點運營商和投資者))于6.5小時前以2.255美元的價格向Binance存入200萬枚LDO(約451萬美元)。Certus One于2020年從Lido Finance收到了1000萬枚LDO,并一直持有至今。行情數據顯示,LDO過去24小時內價格上漲了26%。[2023/7/14 10:54:53]

0x99AeB...

0xAAb00...

XRACER NFT系列與 XP Network 達成合作:據官方消息,近日,XRACER游戲團隊宣布“XRACER NFT 系列與 XP Network 達成合作,擴展數字收藏品的可能性。XP Network是全球領先的 NFT 跨鏈橋,它可使不同區塊鏈和 NFT 市場之間實現無縫鏈接的互操作性。 XRACER NFT是一個獨特的數字藝術作品系列,它們能夠在XRACER Play-to-Earn(邊玩邊賺) 游戲中幫助玩家賺取 NOS 。[2023/4/11 13:56:09]

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

Tags:NFTCERERTCERTNFTCircleCERESGEERT幣certik幣價

酷幣交易所
Hotcoin關於開放ANTEX交易的公告_COI:OIN

尊敬的用戶:Hotcoin將於(GMT8)2022年7月20日18:00開放ANTEX/USDT交易業務,2022年7月21日18:00開放ANTEX提幣業務,充值業務開放時間將以公告另行通知.

1900/1/1 0:00:00
干貨|一份來自a16z Crypto 團隊的熊市閱讀書單_MAN:LuxeRacing

這里有一份a16zCrypto團隊的推薦閱讀清單,涵蓋了從算法、密碼學、市場、系統設計到時間旅行、太空、食物和哲學的方方面面。學習抑或娛樂,非虛構抑或虛構,這份書單適合每一個人.

1900/1/1 0:00:00
盤點為下個牛市做準備的10個新Layer1_TAL:CAP

作者?|?Azuma 編輯?|?郝方舟 出品?|?Odaily星球日報Crypto世界對周期性循環并不陌生,自比特幣誕生以來,這個行業已經歷了多輪牛熊交替.

1900/1/1 0:00:00
這幾個幣未來會有很大的回報率_LAND:sand幣未來一個值800塊錢嗎

整個2022年,許多山寨幣經歷了創紀錄的價格上漲,然后陷入看跌狀態。其中一些代幣并不為許多人所知,但由于其強大的基本面,它們可能會在未來出現在“頂級加密貨幣圖表”中.

1900/1/1 0:00:00
幣安理財週三日:新收益特供不容錯過(2022-07-20)_BUSD:USD

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。親愛的用戶:幣安理財每週三將為您推出一系列新的收益活動.

1900/1/1 0:00:00
一周融資速遞 | 36家項目獲投;已披露融資總額約為5億美元(7.11-7.17)_TAL:PIT

經Odaily星球日報不完全統計,7月11日-7月17日當周公布的海內外區塊鏈融資事件共36起,較前一周有一定增加;已披露融資總額約為5億美元,與前一周持平.

1900/1/1 0:00:00
ads