INT:NFT访问工具PREMINT遭黑,损失超37万美元_AVASTR Vault (NFTX)

「不要授权任何显示为『setapprovalsforall』的交易!」北京时间7月17日下午,NFT访问列表工具PREMINT通过官方推特发布预警。因为有用户提醒,该工具的网站被黑客入侵,已经有NFT收藏家的藏品被盗。随后,区块链安全机构慢雾确认,PREMINT网站遭黑客攻击,黑客在网站中通过植入恶意JS文件来实施钓鱼攻击,用户签名「setapprovalsforall」的交易,从而盗窃用户的NFT资产。另一家安全机构Certik追踪到了6个与黑客攻击有关的主要地址,「大约价值275ETH的NFT被盗。」用户被盗的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。PREMINT和安全机构均提示用户,使用该网站的用户需要检查自己的钱包授权设置,可使用以太坊浏览器或Revoke等专门工具取消钱包授权。PREMINT提示用户停止授权交易

版权NFT平台Euterpe获得Huobi Ventures的投资:据官方消息,首个版权NFT平台Euterpe宣布获得Huobi集团的风投部门Huobi Ventures的投资。Euterpe表示,新的资金将用于开拓一个全新的、打破陈规的NFT市场,不仅能为用户提供高质量的无欺诈内容,同时能为创作者的IP提供强大的保护。

?Euterpe此前获得了分布式资本(Fenbushi Capital)、Brightway Future Capital、UpHonest Capital等机构的投资,并已开始进行内测。[2022/2/14 9:51:10]

PREMINT可以预告各种NFT的发布,但无法预知黑客对它的入侵。7月17日,在有用户报告NFT丢失后,PREMINT通过官方推特发出警报,「不要授权任何显示为『setapprovalsforall』的交易!」今年3月底上线的PREMINT是一个访问NFT列表的工具,它收集了市场上NFT的预售及赠品的列表,创作者可以通过该工具构建访问列表,NFT收藏家则可以通过它随时了解即将Mint的NFT商品。PREMINT官网显示,有超过12000个项目已使用它管理自己的访问列表,有超过239万个钱包链接了该工具。7月17日,上百万个链接钱包中还包括了黑客的恶意钱包。PREMINT表示,一个未知的第三方操纵了一个文件,导致用户看到了一个恶意的钱包链接。在在线的加密钱包上,点击「setapprovalsforall」意味着用户为所有人设置了「批准交易」,当这个授权被钓鱼攻击利用时,黑客将可以转移你的加密资产。

LaLiga与Sorare合作开发NFT梦幻足球卡牌游戏:金色财经报道,西班牙足球联赛LaLiga已与法国区块链游戏公司Sorare签署独家合作协议,为其所有球员发行不可替代的代币(NFT),西班牙顶级足球联赛LaLiga的每个球员都将成为NFT。西甲俱乐部将从NFT销售中获得特许权使用费,而Sorare已向联盟支付了最低保证,以确保交易的独家性。(Decrypt)[2021/9/9 23:13:40]

PREMINT开始统计被盗用户的信息攻击发生后,PREMINT提醒用户,利用可以取消授权的Revoke工具撤销授权,并将全部贵重的NFT转移到其他钱包中。另有NFT用户提醒,也可用以太坊官方浏览器的「TokenApproval」工具撤销钱包授权。截至目前,已经有6个以太坊地址被标记为与此次攻击有关的「网络钓鱼黑客」地址。今日一早,PREMINT在官方推特上发布了登记表链接,以收集和统计被盗用户的信息,包括受影响的钱包地址、被盗NFT钱包的OpenSea链接、用户的推特名。黑客从钓鱼攻击中获利超37万美元

Arca首席投资官:促进NFT的公司和项目可能成为大赢家:Arca首席投资官Jeff Dorman表示,NFT狂热在本周创下了新高,一件数字艺术品在拍卖会上以6930万美元的价格售出。但除此之外,当几乎所有其他的价格也在飙升时,很难说这是疯狂的。Dorman认为NFT狂热充满了类似“严重通货膨胀”的恐惧。此外,Dorman表示,NFT的范围将超越收藏品、艺术和游戏等当前的用例,扩展到更传统的用例,如KYC、资产支持的贷款、特定房产的部分所有权等。Dorman认为,从投资的角度来看,促进NFT增长和交易的公司和项目可能成为大赢家。(CoinDesk)[2021/3/13 18:41:28]

PREMINT被攻击后,安全机构慢雾发布了安全提醒,该机构披露,7月17日16时(UTC+8),premint.xyz遭遇黑客攻击,黑客在该网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名「SetApprovalForAll」的交易,从而盗取用户的NFT等资产。另一家安全机构Certik梳理了更详细的PREMINT事件分析,该机构表示,一名黑客将恶意的JavaScript代码上传到premint.xyz,从而破坏了该网站。恶意代码通过URL注入网站,然而,由于域名服务器不再存在,文件也就不再可用,「但这种链上攻击的影响仍然可见。」Certik披露,总共有6个地址与攻击直接相关,攻击是从UTC时间上午7时25分开始,因为有两个恶意钱包地址在那时出现了转移被盗NFT的动作,恶意代码也很可能在那时被注入到PREMINT的官网网址中,这两个钱包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4个钱包参与了被盗NFT的转移。

NFT 概念板块今日平均涨幅为0.45%:金色财经行情显示,NFT 概念板块今日平均涨幅为0.45%。16个币种中6个上涨,10个下跌,其中领涨币种为:MEME(+8.33%)、ATTN(+7.91%)、MANA(+6.22%)。领跌币种为:MIX(-6.82%)、NASH(-6.14%)、RARI(-4.82%)。[2020/12/27 16:38:48]

黑客地址转移了盗取的GoblintownNFT「这两个钱包共偷走了314个NFT,包括BAYC、Otherside、Globlintownm等,」Certik统计,此次攻击总共损失了约275ETH,金额为374417.66美元,使其成为今年最大的NFT黑客攻击之一。尽管NFT是Web3的产物,但Certik在事件分析中表示,Web2一直是互联网的主要状态,用户在投资NFT和加密资产时会借助Web2网站的易用性,「但是,Web2基础架构通常会通过集中化漏洞导致单点故障。」Certik举了一个例子——今年6月,在BAYC上发生过一起网络钓鱼攻击,社区管理人BorisVagner的Discord账户遭到入侵,导致攻击者在假BAYC网站的Discord频道上发布了针对BAYC和Otherside持有者的虚假链接,这样的钓鱼方式让攻击者从被盗的NFT中获利约31.9万美元。第二个例子是NFT艺术家Beeple的推特账户被盗事件,该事件导致他的推特粉丝损失了价值约43.8万美元的NFT和加密资产。在第一次攻击中,黑客向Beeple的推特关注者发布了一个协作链接,导致有用户损失了大约7.3万美元。随后,第二次攻击来袭,耗尽了关注者的加密资产和NFT钱包。「这些攻击表明,Web2存在中心化的脆弱性。」Certik认为,Web2的安全脆弱性出现时,会给NFT带来「毁灭性的损失」。原地址

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-3:963ms