比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

CER:CertiK首發:Web2.0舊疾難去,Premint NFT被盜事件分析-ODAILY_ETH

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

Balancer 2.0版本將降低DeFi交易的Gas費用:金色財經報道,去中心化交易協議Balancer將發布2.0版本,該版本將被委托的所有資產放在一個大的保險庫中。這將極大地降低去中心化金融(DeFi)交易的Gas費用,因為用戶可以根據需要隨意交易,只需要為進入和離開Balancer支付Gas費用。[2021/2/3 18:44:48]

CertiK Chain的激勵測試網階段已經完成:Certik基金會在推特上表示,CertiK Chain的激勵測試網階段已經完成,現已準備好進入下一階段。[2020/9/24]

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

鏈上分析

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

0x4eD07...

0x4499b...

0x99AeB...

0xAAb00...

動態 | 百貨公司Pricerite宣布開始接受BTC、ETH、LTC支付:百貨公司PriceRite宣布將在其商店接受加密貨幣BTC、ETH、LTC付款。其中,中國香港地區的MegaBox購物中心將立即啟動。[2019/8/29]

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

動態 | “更新regproducer李嘉圖合約”的提案已通過:今日,EOS42 發起的提案“更新regproducer李嘉圖合約”已通過并順利執行。該提案通過 regproducer 合約中約定的標準來實現出塊節點問責制,其最終目標是為了確保基礎設施的性能能夠具備穩定性,能夠為 dApps 提供可靠的支持,并且為 EOS 區塊鏈提供保護。 (IMEOS)[2019/8/11]

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

Tags:CERNFTETHINTCere NetworkNFTD幣ethereal昵稱含義morleychaintoken

幣贏交易所
DOT:波卡生態周報:波卡官方主動探索Staking相關工具,生態頻現優秀跨鏈案例-ODAILY_Gamesta

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
RES:關于Sinsemilla哈希函數在OlaVM中的應用-ODAILY_Wistaverse

很高興,我們在2022年7月25日發布了OlaVM,一個EVM兼容的ZKVM方案。由于ZKEVM本身一直是個熱門的賽道,所以OlaVM一經發布,就很榮幸的受到了行業內大佬們的一些關注.

1900/1/1 0:00:00
MAN:Mannheim網絡做客Tokenspace錢包社區:詳談Mannheim生態建設最新進展-ODAILY_MANY幣

2022年6月8日20:00,Mannheim網絡做客Tokenspace錢包社區,與大家分享AMA內容的嘉賓是MannheimCOOJohnMayer.

1900/1/1 0:00:00
SOL:Solana推出區塊鏈手機Saga,覆蓋范圍擴大到主流受眾 -ODAILY_Solana

Solana今日稍早正式宣告將推出以Web3為核心的Android手機「Saga」,將包含:Web3dapp商店、SolanaPay、seedvault…等功能,目前已開放預購.

1900/1/1 0:00:00
穩定幣:400億美元燃放的煙花,以一己之力讓全球加密市場進入凜冬-ODAILY_LUNA

2022年5月7日,加密市場發生了有史以來的最大動蕩——Luna/Terra生態系統崩盤,其廣受采用的穩定幣TerraUSD失去錨定,引發死亡螺旋.

1900/1/1 0:00:00
TER:Terra分叉帶來黑客「新套利」,Mirror Protocol損失200萬美元事件分析-ODAILY_BLOCKBUSTER

北京時間2022年5月30日21::46:19,,CertiK審計團隊監測到一起針對MirrorProtocol的攻擊。截至撰稿時,總損失約為200萬美元.

1900/1/1 0:00:00
ads