NFT:NFT访问工具PREMINT遭黑,损失超37万美元

「不要授权任何显示为『setapprovalsforall』的交易!」北京时间7月17日下午,NFT访问列表工具PREMINT通过官方推特发布预警。因为有用户提醒,该工具的网站被黑客入侵,已经有NFT收藏家的藏品被盗。随后,区块链安全机构慢雾确认,PREMINT网站遭黑客攻击,黑客在网站中通过植入恶意JS文件来实施钓鱼攻击,用户签名「setapprovalsforall」的交易,从而盗窃用户的NFT资产。另一家安全机构Certik追踪到了6个与黑客攻击有关的主要地址,「大约价值275ETH的NFT被盗。」用户被盗的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。PREMINT和安全机构均提示用户,使用该网站的用户需要检查自己的钱包授权设置,可使用以太坊浏览器或Revoke等专门工具取消钱包授权。PREMINT提示用户停止授权交易

NFT市场Colecti获Lisk47万欧元股权投资:4月24日消息,NFT 市场 Colecti 获 Lisk 47 万欧元股权投资,将在 Lisk 上推出 NFT 市场。该融资为 Colecti Pre-Seed 轮融资的一部分。此前 Web3 平台 Lisk 推出了一项加速器计划,旨在为希望在其生态系统中开发应用的开发者提供最高 25 万瑞士法郎(27 万美元)的赠款,并表示将特别关注致力于开发特定区块链解决方案的初创公司。[2023/4/24 14:24:06]

PREMINT可以预告各种NFT的发布,但无法预知黑客对它的入侵。7月17日,在有用户报告NFT丢失后,PREMINT通过官方推特发出警报,「不要授权任何显示为『setapprovalsforall』的交易!」今年3月底上线的PREMINT是一个访问NFT列表的工具,它收集了市场上NFT的预售及赠品的列表,创作者可以通过该工具构建访问列表,NFT收藏家则可以通过它随时了解即将Mint的NFT商品。PREMINT官网显示,有超过12000个项目已使用它管理自己的访问列表,有超过239万个钱包链接了该工具。7月17日,上百万个链接钱包中还包括了黑客的恶意钱包。PREMINT表示,一个未知的第三方操纵了一个文件,导致用户看到了一个恶意的钱包链接。在在线的加密钱包上,点击「setapprovalsforall」意味着用户为所有人设置了「批准交易」,当这个授权被钓鱼攻击利用时,黑客将可以转移你的加密资产。

NFT交易市场NeoSwap完成20.25万美元pre-seed轮融资:10月13日消息,根据提交给美国证券交易委员会的文件披露,NFT交易市场在pre-seed轮融资中募集了202,500美元,据该公司创始人兼首席执行官John Ennis透露,他们实际融资金额超过20.25万美元,但他拒绝给出确切数字,但表示他们的初始融资计划是募集50万美元pre-seed轮融资和300万美元种子轮融资。

NeoSwap主要帮助用户分组并重新分配NFT和货币的所有权,推动更多人参与NFT兑换,但该平台目前尚未确定盈利模式。(bizjournals)[2022/10/13 14:26:08]

BBC:年轻用户会对交易加密货币和 NFT 的快感上瘾:金色财经报道,据 BBC 消息,加密货币和 NFT 交易的一大危险可能具有成瘾性。由于加密市场“永不眠”,因此人们很容易被其吸引。新加坡成瘾治疗师Andy Leach表示,年轻用户(尤其是男性用户)会对交易加密货币和 NFT 的快感上瘾。他说道:你会时刻观察比特币的涨跌,基本上这个过程,就像过山车,高点、低点,它可以在你的手机上 7/24 全天候运转。[2022/5/18 3:24:50]

PREMINT开始统计被盗用户的信息攻击发生后,PREMINT提醒用户,利用可以取消授权的Revoke工具撤销授权,并将全部贵重的NFT转移到其他钱包中。另有NFT用户提醒,也可用以太坊官方浏览器的「TokenApproval」工具撤销钱包授权。截至目前,已经有6个以太坊地址被标记为与此次攻击有关的「网络钓鱼黑客」地址。今日一早,PREMINT在官方推特上发布了登记表链接,以收集和统计被盗用户的信息,包括受影响的钱包地址、被盗NFT钱包的OpenSea链接、用户的推特名。黑客从钓鱼攻击中获利超37万美元

德邻资本研究院与去中心化NFT交易平台Finannel达成合作:据官方消息,德邻资本研究院与去中心化NFT交易平台Finannel达成合作,双方致力于推动NFT类资产在中文社区推广。

据悉,依托Dealean?Capital Research(德邻资本研究院)对NFT赛道领域的长期积累与投研储备,致力于推动NFT在国内社区的发展,即日起与去中心化交易所Finannel达成合作,将共同推动国内NFT领域基础设施知识分享及共享潜在市场机会。[2020/11/25 22:07:30]

PREMINT被攻击后,安全机构慢雾发布了安全提醒,该机构披露,7月17日16时(UTC+8),premint.xyz遭遇黑客攻击,黑客在该网站中通过植入恶意的JS文件来实施钓鱼攻击,户签名「SetApprovalForAll」的交易,从而盗取用户的NFT等资产。另一家安全机构Certik梳理了更详细的PREMINT事件分析,该机构表示,一名黑客将恶意的JavaScript代码上传到premint.xyz,从而破坏了该网站。恶意代码通过URL注入网站,然而,由于域名服务器不再存在,文件也就不再可用,「但这种链上攻击的影响仍然可见。」Certik披露,总共有6个地址与攻击直接相关,攻击是从UTC时间上午7时25分开始,因为有两个恶意钱包地址在那时出现了转移被盗NFT的动作,恶意代码也很可能在那时被注入到PREMINT的官网网址中,这两个钱包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4个钱包参与了被盗NFT的转移。

黑客地址转移了盗取的GoblintownNFT「这两个钱包共偷走了314个NFT,包括BAYC、Otherside、Globlintownm等,」Certik统计,此次攻击总共损失了约275ETH,金额为374417.66美元,使其成为今年最大的NFT黑客攻击之一。尽管NFT是Web3的产物,但Certik在事件分析中表示,Web2一直是互联网的主要状态,用户在投资NFT和加密资产时会借助Web2网站的易用性,「但是,Web2基础架构通常会通过集中化漏洞导致单点故障。」Certik举了一个例子——今年6月,在BAYC上发生过一起网络钓鱼攻击,社区管理人BorisVagner的Discord账户遭到入侵,导致攻击者在假BAYC网站的Discord频道上发布了针对BAYC和Otherside持有者的虚假链接,这样的钓鱼方式让攻击者从被盗的NFT中获利约31.9万美元。第二个例子是NFT艺术家Beeple的推特账户被盗事件,该事件导致他的推特粉丝损失了价值约43.8万美元的NFT和加密资产。在第一次攻击中,黑客向Beeple的推特关注者发布了一个协作链接,导致有用户损失了大约7.3万美元。随后,第二次攻击来袭,耗尽了关注者的加密资产和NFT钱包。「这些攻击表明,Web2存在中心化的脆弱性。」Certik认为,Web2的安全脆弱性出现时,会给NFT带来「毁灭性的损失」。原地址

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-7:355ms