買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XMR > Info

COI:CertiK首發:Web2.0舊疾難去Premint NFT被盜事件分析_Nasdacoin

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月17日,CertiK安全團隊監測到知名NFT平臺PremintNFT官網被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。

漏洞分析

黑客將惡意JavaScript代碼上傳至項目官網https://premint.xyz,惡意代碼通過URL注入網站:https://s3-redwood-labs-premint-xyzcom/cdn.min.js?v=1658046560357,目前域名服務器不再存在,因此惡意文件不再可用。

鏈游公司Brilliantcrypto與日本加密交易所Coincheck達成合作:7月20日消息,鏈游公司Brilliantcrypto在IEO之前與日本加密貨幣交易所Coincheck達成合作。通過Brilliantcrypto目前正在開發的區塊鏈游戲和Coincheck的加密資產交易服務的互聯業務,兩家公司將共同創造新的游戲體驗和GameFi市場。

目前正在開發的日本大型區塊鏈游戲項目將引入“游戲證明”(Proof of Gaming),這是一種受比特幣“工作量證明”機制的啟發,為他人(通過保證價值)帶來利益的新概念。

據悉,Brilliantcrypto成立于2022年11月,是COLOPL, Inc.的全資子公司,利用區塊鏈技術開展GameFi項目。[2023/7/20 11:06:41]

伊斯蘭加密項目Islamic Coin獲得2億美元資金:金色財經報道,符合伊斯蘭教法的加密資產Islamic Coin已經從ABO Digital獲得了2億美元的資金,這使得該項目獲得的資金總額達到4億美元。最新的資本籌集預計將使該加密貨幣項目獲得高達2億美元的資金,以及確保該幣 \"有一個漫長而穩定的跑道\"。

除了獲得全球認可之外,Islamic Coin還與位于英國的DDCAP集團簽署了一份諒解備忘錄。根據新聞稿,這一伙伴關系將為伊斯蘭金融開發若干解決方案,如符合伊斯蘭教法的Web3替代環球銀行間金融電信協會(SWIFT)。

此前報道,伊斯蘭加密項目Islamic Coin去年8月宣布已完成2億美元私募融資,創下加密行業2022年私募融資規模最高記錄。[2023/6/29 22:08:19]

以太坊合并進度完成99.65%,全網平均算力降至876TH/S:9月12日消息,據OKLink多鏈瀏覽器“以太坊合并倒計時”頁面顯示,當前以太坊合并進度已完成99.65%,按照當前網絡情況計算,合并預計將于9月15日進行。當前以太坊全網平均算力876TH/S。[2022/9/12 13:24:18]

該攻擊導致用戶在將他們的錢包連接到該網站時會被指示"全部批準",從而使得攻擊者可訪問錢包中的資產。

鏈上分析

有六個外部擁有賬戶(EOAs)與此次攻擊直接相關

0x28733...

0x0C979...

0x4eD07...

0x4499b...

CNBC報告:FTX在2021年創造了超過10億美元的收入:金色財經報道,根據CNBC的一份新報告,FTX在2020年的收入僅為9000萬美元,2021年的收入是2020年的10倍以上。FTX在2021年創造了超過10億美元的收入。首席執行官Sam Bankman-Fried在Twitter上證實,該報告中的數字\"正確\"。[2022/8/21 12:38:12]

0x99AeB...

0xAAb00...

根據CertiK的評估,此次攻擊開始于北京時間7月17日下午03:25,即為第一批被盜的NFT進入兩個黑客賬戶的時間——惡意代碼也許正是此時被上傳至項目官網的。

一位用戶聲稱2個GoblintownNFTs被盜

在OpenSea上搜索這兩個NFT,可以看到它們是如何交易的。同樣,也可以通過搜索找到竊取NFT的錢包——EOA0x0C979…

通過監測NFT的流動,我們發現該錢包完美符合Discord網絡釣魚攻擊的典型模式:大量資產流入,隨后被迅速拋售。該錢包的第一筆入賬交易來自0xAAb00F……,其也為0x28733……提供了資金。

重復上述檢測,可以確認0x28733……也參與了黑客攻擊。

一名受害者發帖稱,他們的MoonbirdsOddities被盜

在Etherscan搜索用戶名稱,顯示MoonbirdNFT被交易至EOA0x28733……

該地址的流動模式與EOA0x0C979…相同——大量資產流入,隨后被迅速拋售。

這兩個錢包地址共計盜取了包括BAYC、Otherside、Globlintownm在內的314個NFT,

針對這次攻擊,Premint的推特賬戶發布了一個警告:不要簽署“全部批準”的交易,并指示那些懷疑自己被黑客攻擊的用戶如何聯系revoke.cash來取回他們的資產。

目前幸運的是其中兩個外部賬戶似乎已經被發現。受害者正在聯系revoke.cash以取回他們的資金。

資產去向

272ETH(價值約37萬美元)目前存儲于:https://etherscan.io/address/0x99aeb028e43f102c5776f6b652952be540826bf4。

其余2.68ETH存儲于:https://etherscan.io/address/0xaab00f612d7ded169e51cf0142d48ff560f281f3?

此次攻擊事件的部分黑客交易尚在等待處理中。

寫在最后

TheBoredApeYachtClubNFT(BAYC)網絡釣魚攻擊事件及NFT藝術家Beeple的Twitter賬戶被盜事件已充分說明了Web2.0在中心化問題上的脆弱性。

為了避免這種情況的發生,Web3.0項目應該始終圍繞中心化風險和單點故障建立去中心化措施——多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

來源:金色財經

Tags:NFTOINCOICOINBNFT幣hotcoinglobal騙局HF CoinNasdacoin

XMR
比特幣:歐易行業周報(7.11 – 7.17):OKCU正式上線、歐易OKX總冠名的全球Web3峰會圓滿落幕_NFT

一、行業頭條: 全球政策: 1.1香港將通過反洗錢法為加密平臺引入許可制度。1.2聯合國:發展中國家應禁止加密廣告,監管加密錢包。1.3英國金融行為監管局稱將與美國在制定加密資產監管框架上合作.

1900/1/1 0:00:00
以太坊:8.28以太坊午間分析:_PAN

以太坊午間分析 昨日晚間以太坊在下跌到1470附近一線之后,雖說昨日行情在1470一線短暫的企穩震蕩,但是以太坊在晚間仍然處于一個下跌走勢,昨日凌晨以太坊下跌到近日的一個新低.

1900/1/1 0:00:00
NFT:體育產業加速進入元宇宙 年輕人會買賬嗎?_元宇宙一天能賺多少錢

體育賽事IP進軍元宇宙領域,又近了一步。上周二的時候,馬德里競技足球俱樂部與數字資產平臺AmberGroup達成官方合作協議,AmberGroup旗下的元宇宙平臺WhaleFin成為了馬德里競技.

1900/1/1 0:00:00
比特幣:最嚴峻的挑戰馬上到來、需要警惕這五大原因 !_DCG

自2021年11月以來,加密貨幣價值已蒸發超過1萬億美元,此時許多投資者可能會忍不住逢低買入。畢竟,之前加密貨幣大幅下跌之后會迎來爆炸性增長——所有這些波動都可以被解釋為一種重要的全新資產類別價.

1900/1/1 0:00:00
WEB:史興國對談于佳寧:從經濟模式到落地應用 Web3的中國之路怎么走?_元宇宙套路和騙局

8月1日晚,火訊財經高端訪談節目觀火瑯琊榜第五季正式開播。本季主題為“Web3先行者”,每期節目中,閣主將深度訪談一位知名嘉賓,每期從教育、技術、哲學、投資、藝術、產業、法律等不同視角,暢談We.

1900/1/1 0:00:00
NFT:beFITTER經濟模型初始設置探討_MIN

友情提示:代幣無任何經濟價值,任何加密貨幣交易均存在風險,本文不推薦你購買任何加密貨幣及其他類型數字資產,僅作為學習探討.

1900/1/1 0:00:00
ads