原文作者:茉莉
「不要授權任何顯示為『setapprovalsforall』的交易!」北京時間7月17日下午,NFT訪問列表工具PREMINT通過官方推特發布預警。因為有用戶提醒,該工具的網站被黑客入侵,已經有NFT收藏家的藏品被盜。
隨后,區塊鏈安全機構慢霧確認,PREMINT網站遭黑客攻擊,黑客在網站中通過植入惡意JS文件來實施釣魚攻擊,欺騙用戶簽名「setapprovalsforall」的交易,從而盜竊用戶的NFT資產。
另一家安全機構Certik追蹤到了6個與黑客攻擊有關的主要地址,「大約價值275ETH的NFT被盜。」用戶被盜的NFT涉及BoredApeYachtClub、Otherside、Moonbirds、Oddities和Goblintown等知名NFT。
Game Space宣布將兼容EIP-4907協議,推出可租賃的NFT游戲道具:7月4日消息,GameFi as a Service平臺Game Space宣布將兼容EIP-4907協議,推出可租賃的NFT游戲道具。ERC-4907協議通過雙角色設置,可實現NFT所有權與使用權的分離,降低Utility NFT租賃的開發和集成成本。此外,通過使用Game Space提供的SDK,游戲開發者可提高開發速度,并擁有包括一、二級交易市場在內的整套區塊鏈功能。
Game Space提供的服務方案包括中心化版本與去中心化版本。推出可租賃的NFT游戲道具后,Game Space兩個版本可同時支持二級市場租賃功能。[2022/7/4 1:49:55]
PREMINT和安全機構均提示用戶,使用該網站的用戶需要檢查自己的錢包授權設置,可使用以太坊瀏覽器或Revoke等專門工具取消錢包授權。
玩具公司Mattel將在 Flow 鏈上發布“Cryptoys”NFT:金色財經報道,玩具制造商Mattel將與 Web3 公司OnChain Studios合作,在Flow區塊鏈開發一個名為 Cryptoys 的 NFT 平臺。美泰總裁兼首席運營官理查德·迪克森在一份聲明中表示:“我們在虛擬世界中看到了我們珍視的品牌和標志性 IP 的絕佳機會。” Cryptoys 將于今年夏天推出原創角色,而Mattel將很快發布其 NFT。該公司的網站上寫道,“在 Cryptoys,我們正在從頭開始建立一家 NFT 原生數字玩具公司。”
Cryptoys 擁有 Andreessen Horowitz、CoinFund、Dapper Labs、WndrCo 等作為投資者。(decrypt)[2022/6/10 4:15:29]
PREMINT提示用戶停止授權交易
NBA芝加哥公牛隊與Shopify合作推出NFT:NBA球隊芝加哥公牛隊與電商平臺Shopify合作推出了專屬NFT,內容涉及該球隊90年代以來獲得的6次總冠軍。這批NFT名為Bulls Legacy Collection(公牛隊傳奇系列),在Flow上鑄造,分6次發布。首款已于7月26日推出并售罄,第二款計劃于今天稍后推出,其余4款將在未來四天推出。
Shopify總裁Harley Finklestein今天早些時候發推宣布了此次NFT銷售活動:Shopify讓商家能更容易地直接通過他們的店鋪銷售NFT,芝加哥公牛隊NFT店鋪將是首批嘗鮮者之一。該服務目前還在試點階段,僅少數合作方可啟動NFT店鋪。Shopify在5月整合了Sweet的NFT市場,允許客戶直接通過Shopify電商平臺發行和銷售NFT。Sweet支持通過以太坊ERC-721標準、Simple Ledger Protocol的SLP代幣標準以及Dapper Labs的Flow區塊鏈發行的NFT。(Cointelegraph)[2021/7/27 1:18:31]
PREMINT可以預告各種NFT的發布,但無法預知黑客對它的入侵。7月17日,在有用戶報告NFT丟失后,PREMINT通過官方推特發出警報,「不要授權任何顯示為『setapprovalsforall』的交易!」
NFL球員正推出NFT以抗擊亞裔歧視:美國國家橄欖球聯盟(NFL)洛杉磯公羊隊球員Taylor Rapp正在推出NFT,希望借此出售來籌集資金和提高認識,以對抗今年針對亞裔的仇恨犯罪的激增。(coindesk)[2021/3/31 19:31:34]
今年3月底上線的PREMINT是一個訪問NFT列表的工具,它收集了市場上NFT的預售及贈品的列表,創作者可以通過該工具構建訪問列表,NFT收藏家則可以通過它隨時了解即將Mint的NFT商品。
PREMINT官網顯示,有超過12000個項目已使用它管理自己的訪問列表,有超過239萬個錢包鏈接了該工具。
7月17日,上百萬個鏈接錢包中還包括了黑客的惡意錢包。PREMINT表示,一個未知的第三方操縱了一個文件,導致用戶看到了一個惡意的錢包鏈接。
在在線的加密錢包上,點擊「setapprovalsforall」意味著用戶為所有人設置了「批準交易」,當這個授權被釣魚攻擊利用時,黑客將可以轉移你的加密資產。
OpenSea鏈接、用戶的推特名。
黑客從釣魚攻擊中獲利超37萬美元
PREMINT被攻擊后,安全機構慢霧發布了安全提醒,該機構披露,7月17日16時(UTC8),premint.xyz遭遇黑客攻擊,黑客在該網站中通過植入惡意的JS文件來實施釣魚攻擊,欺騙戶簽名「SetApprovalForAll」的交易,從而盜取用戶的NFT等資產。
另一家安全機構Certik梳理了更詳細的PREMINT事件分析,該機構表示,一名黑客將惡意的JavaScript代碼上傳到premint.xyz,從而破壞了該網站。惡意代碼通過URL注入網站,然而,由于域名服務器不再存在,文件也就不再可用,「但這種鏈上攻擊的影響仍然可見。」
Certik披露,總共有6個地址與攻擊直接相關,攻擊是從UTC時間上午7時25分開始,因為有兩個惡意錢包地址在那時出現了轉移被盜NFT的動作,惡意代碼也很可能在那時被注入到PREMINT的官網網址中,這兩個錢包包含的NFT包括BoredApeYachtClub、Otherside、Oddities和Goblintown等,其余4個錢包參與了被盜NFT的轉移。
投資NFT和加密資產時會借助Web2網站的易用性,「但是,Web2基礎架構通常會通過集中化漏洞導致單點故障。」
Certik舉了一個例子——今年6月,在BAYC上發生過一起網絡釣魚攻擊,社區管理人BorisVagner的Discord賬戶遭到入侵,導致攻擊者在假BAYC網站的Discord頻道上發布了針對BAYC和Otherside持有者的虛假鏈接,這樣的釣魚方式讓攻擊者從被盜的NFT中獲利約31.9萬美元。
第二個例子是NFT藝術家Beeple的推特賬戶被盜事件,該事件導致他的推特粉絲損失了價值約43.8萬美元的NFT和加密資產。在第一次攻擊中,黑客向Beeple的推特關注者發布了一個協作鏈接,導致有用戶損失了大約7.3萬美元。隨后,第二次攻擊來襲,耗盡了關注者的加密資產和NFT錢包。
「這些攻擊表明,Web2存在中心化的脆弱性。」Certik認為,Web2的安全脆弱性出現時,會給NFT帶來「毀滅性的損失」。
7月17日消息,英國財政部披露的2022年第一季度的信息顯示,財政部高級官員在第一季度與加密貨幣和風險投資公司進行了多次會晤.
1900/1/1 0:00:00DearValuedUsers,HuobiGlobalisscheduledtolistSOLO(Sologenic)onJuly20.
1900/1/1 0:00:00親愛的CoinW用戶: CoinW將于2022/7/1915:00(UTC8)在ETF專區上線HT6L/USDT、HT6S/USDT、?MKR6L/USDT、MKR6S/USDT、COMP4L/.
1900/1/1 0:00:007月19日消息,美國針對已故的JohnMcAfee的民事訴訟已經結束。7月18日,美國CFTC宣布與JohnMcAfee前助理JimmyGaleWatson達成和解并發布禁令.
1900/1/1 0:00:002022年1月27日,在加密世界上演「雷曼危機」的整整100天前,互聯網VC們還在扎堆搬去新加坡追隨WEB3創投浪潮的路上.
1900/1/1 0:00:00一、項目介紹 beFITTER的生態系統幫助用戶改善心理和身體健康,獲得成就,并仍然獲得貨幣獎勵.
1900/1/1 0:00:00