比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 狗狗幣 > Info

NFT:CertiK首發:Web2.0舊疾難去Premint NFT被盜事件分析_vastheyday

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

報告:里斯本、柏林和巴黎成為歐洲新興加密中心:金色財經報道,Greenfield Capital最新調查報告顯示,里斯本、柏林和巴黎成為歐洲新興加密中心

此外,Greenfield Capital還對在歐洲開展業務的68位加密項目創始人進行調查,調查發現,監管被視為今年該行業最重要的發展,但表明創始人并不認為MiCA制度是阻礙。[2023/5/3 14:40:12]

Web3睡眠監測應用Sleepagotchi完成350萬美元融資,Shima Capital和1kx等參投:1月18日消息,Web3睡眠監測與Sleep-to-Earn移動應用Sleepagotchi完成350萬美元融資,此輪融資由6thMan Ventures、Collab+Currency、Shima Capital、1kx、DeFi Alliance、Sfermion、Emoote、and LCA Game Guild等機構投資。

天使投資人包括Duolingo產品副總裁Cem Kansu、SantiagoR.Santos與Mona創始人Justin Melillo。6th Man Ventures的合伙人、Staytuned CEO Serge Kassardjian將作為董事加入Sleepagotchi董事會,Collab+Currency的管理合伙人Derek Schloss將作為觀察員加入。本輪融資將用于產品開發和初步規模化。(VentureBeat)[2023/1/18 11:18:32]

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

香港金管局總裁:對推行零售央行數字貨幣持觀望態度:金色財經報道,香港金管局總裁余偉文最新出席曼谷舉行的論壇表示,明年將會與金融機構,在零售層面測試“數字港元”的可行性,不過他坦言,香港本地已有多元化和有效率的支付系統,若無法找到很令人信服的場境,對于推行零售央行數字貨幣(rCBDC)會“有一點猶豫”。金管局目前已與中國、阿聯酋、泰國等地央行和金融機構試行多種央行數字貨幣跨境網絡(mBridge),在批發層面以數字貨幣處理企業跨境支付和結算。余偉文稱,十分看好CBDC能在批發、跨境結算層面帶來很多便利,也希望更多地區參與mBridge計劃。零售層面方面,余偉文稱,會在未來一年在零售層面探索數字港元的可行性,若果未有很成功的案例,會對零售CBDC抱觀望態度(wait and see),但仍會不斷準備相關技術和法律。[2022/12/5 21:24:12]

鏈上分析

加密黑客在2022年的三個季度內盜取了超過25億美元:金色財經報道,根據Atlas進行的分析結果,在2022年第三季度,盡管最近一個季度的區塊鏈黑客數量與第二季度相比下降了43%,但黑客成功竊取了總計約4.83億美元的資金,在三個季度中,區塊鏈黑客損失的總金額為 2,570,117,825 美元,損失的金額是根據黑客或欺詐發生時特定加密貨幣的兌換率確定的。[2022/10/26 11:45:44]

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

0x4eD07...

0x4499b...

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

來源:金色財經

Tags:NFTINTETHTHENFTSHIBAKINTAETH官網錢包vastheyday

狗狗幣
比特幣:比特幣牛市什么時候才能歸來?因何而來?_以太坊

加密市場也正在按照自身的規律不斷向前發展,比特幣已經歷三輪牛市,但是引發每一輪牛市產生的具體要素有所不同.

1900/1/1 0:00:00
NFT:美國聯邦機構就高級政府官員的NFT投資提出法律警告_USD

美國聯邦政府道德辦公室(OGE)發布了一份法律警告,就要求高級政府官員披露其在非同質化代幣(NFT)投資的各種情況提出了建議.

1900/1/1 0:00:00
SAFE:Safe 發動揭發空投獵人運動 一拳打在空氣上_DeFi.ch

9月8日,數字資產管理平臺Safe發起社區挑戰,成功舉報空投獵人的用戶可獲得被舉報者25%的SAFE代幣,剩余的75%將分配給其他所有符合條件的人.

1900/1/1 0:00:00
加密貨幣:區塊鏈動態2022年7月19日早參考_Genesis

00:00-08:00 關鍵詞:加密貨幣貸款機構Genesis、對沖基金三箭資本、美國財政部負責國內金融的副部長NellieLiang、Web3游戲開發公司AMGIStudios、總部位于紐約的.

1900/1/1 0:00:00
ELE:Bibox交易所現已支持SEELE通過SeeleN公鏈充提_seele幣徹底不管了嗎

SeeleNDAO生態與Bibox交易所達成戰略合作。Bibox交易所成為SeeleNDAO生態首個戰略合作交易所,并支持SeeleNDAO生態功能通證SEELE通過SeeleN公鏈進行充值和提.

1900/1/1 0:00:00
END:zkLend:StarkNet貨幣市場協議,KYC無抵押貸款的探索者_POLL

該協議在不犧牲去中心化的前提下提供了雙重解決方案:為機構客戶提供許可和注重合規的解決方案,為DeFi用戶提供無許可服務。加密貨幣采用的增長,導致了其價格的急劇上升,以及dApp數量的增加.

1900/1/1 0:00:00
ads