NFT platvorm PREMINT häkitud, kaotatud 375,000 XNUMX dollarit väärt PlatoBlockchaini andmeanalüüs. Vertikaalne otsing. Ai.

NFT platvorm PREMINT häkitud, kaotatud 375,000 XNUMX dollarit väärt vara

Colin Thierry


Colin Thierry

Avaldatud: Juuli 19, 2022

Ohutegijad on häkkinud populaarse non-fungible token (NFT) platvormi PREMINT ametlikule veebisaidile ja varastanud 375,000 XNUMX dollari väärtuses varasid ühe suurima NFT varguse käigus, mis eales registreeritud.

Häkkerid süstisid PREMINTi veebisaidile URL-i kaudu pahatahtliku JavaScripti koodi. Pärast domeeninimeserveri (DNS) eemaldamist muutus fail siiski kättesaamatuks.

Pahatahtlik kood pettis kasutajaid lubama oma krüptorahakottide jaoks "kinnitused kõigile", mis andis ründajatele juurdepääsu nende varadele.

Praegu on plokiahela turvafirma sõnul kuus välist kontot (EOA) otseselt rünnakuga seotud Certic Eelmine nädal. Ohutegijad varastasid ohustatud kontodelt ligikaudu 275 ETH (umbes 375,000 XNUMX dollari) väärtuses NFT-sid.

"Kokku varastasid mõlemad rahakotid 314 NFT-d, sealhulgas BAYC, Otherside, Globlintown jt," loeti ettevõtte aruandes. "Kokku kaotati ründes ~275 ETH-d summas 374,417.66 XNUMX dollarit, mis teeb sellest selle aasta ühe suurima NFT häkkimise."

Pühapäeval PREMINT teavitatakse oma jälgijatele Twitteris, et tema veebisait on ohustatud. NFT platvorm on alustanud ka andmete kogumist, et koostada täielik nimekiri ründest mõjutatud rahakottidest, ning avalikustanud, et Etherscan märgistas mitu krüptorahakotti varade varastamise eest.

"Eile õhtul manipuleeris tundmatu kolmas osapool PREMINT failiga, mille tulemusel kuvati kasutajatele pahatahtlik rahakotiühendus," ütles PREMINT. „See probleem puudutas ainult neid kasutajaid, kes ühendasid selle dialoogi kaudu rahakoti pärast keskööd Vaikse ookeani aja järgi. Tänu uskumatule veebi3 kogukonnale, mis levitab hoiatusi, langes selle alla suhteliselt väike arv kasutajaid. Võtsime saidi täna varahommikul lahti, et probleem lahendada.

PREMINT soovitatav et kasutajad, kes usuvad, et nende rahakott on ohustatud, peaksid võtma meetmeid, et tühistada pahatahtlikud load või teisaldada oma varad teise rahakotti. Platvorm rõhutas ka seda, kui oluline on mitte allkirjastada ühtegi „kõigi jaoks määratud heakskiidu” tehingut eraldi säuts pühapäeval.

Ajatempel:

Veel alates Ohutusdetektiivid