比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > ETH > Info

CER:CertiK首發:Web2.0舊疾難去,Premint NFT被盜事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

Cere Network宣布推出去中心化數據即服務Vision 2.0:10月21日消息,去中心化數據云平臺Cere Network宣布推出去中心化數據即服務(DaaS)Vision 2.0,旨在將數據控制權還給用戶和內容創作者,Vision 2.0將支持去中心化數據云(DDC)及其所支持的Cere工具和服務套件,包括Cere去中心化內容交付網絡、NFT鑄造平臺Freeport、Cere通用錢包、Cere NFT市場和內容管理系統(CMS)、Cere去中心化數據查看器(DDV)、以及通用NFT/內容注冊表、Cere實時體驗構建器(RXB)、改進的SDK/加密/解密包、視頻流等。[2022/10/21 16:34:29]

鏈上分析

Olympus DAO計劃將5000萬美元流動性遷移至Balancer Protocol:1月19日消息,去中心化金融儲備協議Olympus DAO已宣布與Balancer Protocol達成合作,根據治理提案顯示,Olympus DAO將向Balancer Protocol協議部署5000萬美元的流動性。目前Balancer Protocol鎖倉量約為32.9億美元,在DeFiLlama的DEXe排行榜上位列第五。[2022/1/19 8:59:04]

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

Larry Cermak:BTC與股市之間的相關性有所減弱:The Block分析師Larry Cermak發推稱,BTC與股市之間的相關性現在有所減弱,但顯然還是存在的。[2020/3/20]

0x0C979...

0x4eD07...

0x4499b...

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

Tags:CERNFTCERETHECERBERUS幣NFTBlackmarketCERE價格Ark Of The Universe

ETH
COI:東亞杯今日打響 CoinW書寫體育賽事合作新篇章!

北京時間7月19日15時,伴隨著韓國女足VS日本女足的開球,2022東亞杯正式打響,在未來9天共計12場的比賽中.

1900/1/1 0:00:00
Huobi:Huobi Global Completes SOLO Airdrop Distribution

DearValuedUsers,HuobiGlobalhascompletedthedistributionofSOLOairdrops.PleaselogintoyourExchangeacc.

1900/1/1 0:00:00
BAYC:論NFT的內卷與外延

熊市背景下,NFT榜一大哥BAYC從4月30日高點近200E下跌到今天,當時ETH是2800,今天是1500.

1900/1/1 0:00:00
GAM:GameFi六月報:行業下滑但并未出局

Jun.2022,VincyDataSource:FootprintAnalytics-June2022GameFiReport5月的熊市延續到6月,加密領域的連續暴雷和美聯儲加息加劇市場情緒.

1900/1/1 0:00:00
DCC:新加坡金管局:Terra、三箭資本和Vauld未獲許可且不受監管

7月19日消息,新加坡金融管理局董事總經理RaviMenon于2022年7月19日在MAS2021/2022年度報告媒體會議上表示,迄今為止.

1900/1/1 0:00:00
以太坊:全景式解讀以太坊合并的原理、優劣勢以及影響

自以太坊采用工作量證明共識算法以來,就一直在尋找更好的算法,以將以太坊打造成一個去中心化、可擴展、安全和節能環保的網絡.

1900/1/1 0:00:00
ads