加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gateio > Info

CertiK首發:Web2.0舊疾難去Premint NFT被盜事件分析_CER:ANC

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺Premint NFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyz[.]com/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

數據:Lido節點運營商Certus One向Binance存入200萬枚LDO:金色財經報道,Spot On Chain監測顯示,Certus One(Lido Finance節點運營商和投資者))于6.5小時前以2.255美元的價格向Binance存入200萬枚LDO(約451萬美元)。Certus One于2020年從Lido Finance收到了1000萬枚LDO,并一直持有至今。行情數據顯示,LDO過去24小時內價格上漲了26%。[2023/7/14 10:54:53]

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示 "全部批準(set approvals for all)",從而使得攻擊者可訪問錢包中的資產。

Balancer Labs:沒有電報群:DeFi項目方Balancer Labs發推表示,Balancer沒有電報群。看到的電報群要么是非官方的,要么是騙子。[2020/10/1]

鏈上分析

有六個外部擁有賬戶 (EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

0x4eD07...

0x4499b...

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

FTX現已上線Balancer(BAL) 現貨、季度合約及永續合約:據官方公告,數字資產衍生品交易所FTX現已上線基于以太坊的自動做市商交易所協議 Balancer 代幣 BAL 的現貨、季度合約及永續合約。FTX已推出BTC、ETH、EOS等70多個永續及季度合約產品,最高支持101倍杠桿,無合約交割手續費及提幣手續費。此外,FTX已于近期上線了COMP合約及DeFi指數合約,DeFi 指數合約對標一籃子熱門DeFi幣種。[2020/6/25]

一位用戶聲稱2個Goblintown NFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA 0x0C979…

動態 | EOS42提出 對reg_producer 合約的修改建議 包含懲罰節點的措施:據 IMEOS 報道,EOS42 發文闡述了對 reg_producer 合約的修改建議,包含了懲罰節點的措施。EOS42 將 reg_producer 分解為三個主要目標:通過在reg_producer 合約中設定標準的方式,使得可以對出塊節點問責,其最終目的是確保 EOS 網絡性能足以為 DAPPs 提供可靠支持,幫助 EOS 代幣持有人進行明智投票,并通過客觀地保留不能變更的 EOS 區塊鏈的方式保護 EOS 用戶。[2019/2/15]

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的Moonbirds Oddities被盜

在Etherscan搜索用戶名稱,顯示Moonbird NFT被交易至EOA 0x28733……

該地址的流動模式與EOA 0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT(價值約37.5萬美元),

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準(set approvals for all)”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272 ETH (價值約37萬美元) 目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68 ETH(價值約3636美元)存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

The Bored Ape Yacht Club NFT (BAYC) 網絡釣魚攻擊事件(損失約31.9萬美元)及NFT藝術家 Beeple的Twitter賬戶被盜事件(導致其粉絲損失了價值約43.8萬美元的NFT和加密貨幣)已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

Tags:CERNFTANCNCEcere幣最新價格NFT WorldsDXY FinanceFinance Blocks

Gateio
CoinDesk 通過等權指數衡量Web3數字所有權價值_COI:LondonCoinGold

介紹 Web3 – 也稱為 Web 3.0 或 Web 3,這個術語隨著數字資產的發展而變得越來越流行.

1900/1/1 0:00:00
金色Web3.0日報 | 沃頓商學院推出以元宇宙為重點的商業課程_NFT:區塊鏈

1.DeFi代幣總市值:433.59億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量37.

1900/1/1 0:00:00
金色數藏 | 《遇見廣西》至尊版數字藏品兌換公告_VIP:加密貨幣

金色數藏與遇龍河景區旅游發展有限公司、賀州博物館聯合鑄造的「夏日尋蹤 · 遇見廣西」主題藏品,將于7月28日15:00正式發售.

1900/1/1 0:00:00
金色觀察 | 加密底部出現的跡象有哪些?_BTC:USDT

在加密市場經歷的一段時間的崩潰后,在過去7天市場得到了一定的緩解。但CryptoQuant分析師DanLim表示,通過參考價格上漲或下跌時UTXO值的分布變化,可以推測出市場是由巨鯨還是散戶投資.

1900/1/1 0:00:00
Meta首份元宇宙白皮書9大看點 瞄準80萬億美元市場_元宇宙:ETA

Meta委托國際經濟咨詢公司Analysis Group編寫了一份元宇宙白皮書,預測了元宇宙技術對全球經濟的影響.

1900/1/1 0:00:00
Web3社交協議壟斷性與靈魂綁定代幣_WEB:MetaWeb3Pad

作者: Alice@Foresight Ventures 文章摘要: 社交產品的本質是撮合,Web3通過搭建統一的數據底層,最大化應用的撮合能力、提升用戶信息獲取的效率.

1900/1/1 0:00:00
ads