Ang mga hacker ay nagnanakaw ng $400K sa mga NFT mula sa mga gumagamit ng Premint sa pamamagitan ng malisyosong link

Ang sikat na NFT platform na Premint ay dumanas ng hack noong Hulyo 17, na humantong sa kabuuang pagkalugi ng humigit-kumulang $400,000 para sa mga user na nag-click sa isang malisyosong link.

Ayon sa magagamit na impormasyon, nakompromiso ng hacker ang website ng Premint sa pamamagitan ng pagdaragdag ng malisyosong JS file sa site. Ang mga hindi pinaghihinalaang user na nag-click sa link ay nagbigay sa hacker ng access na nakawin ang mga NFT sa kanilang mga wallet.

Mahigit 300 NFT ang nawala

Ang kumpanya ng seguridad ng Blockchain na Certik mapag- na ang mga hacker ay nagnakaw ng 314 NFT, na kinabibilangan ng mga NFT mula sa mga kilalang proyekto tulad ng Bored Ape, Goblintown, at Otherside.

Kinumpirma ni Premint ang hack at sinabing "medyo maliit na bilang ng mga user" lang ang nabiktima at idinagdag na ang Etherscan ay nagkaroon ng nakilala apat na wallet na konektado sa pag-atake.

Ang kabuuang Ethereum (ETH) ang halaga ng mga ninakaw na asset ay tinatayang 275 ETH, na nagkakahalaga ng mahigit $400,000.

Naganap ang pag-atake ilang oras pagkatapos ng Premint binalaan mga user na huwag “pumirma sa anumang mga transaksyon na nagsasabing magtakda ng mga pag-apruba para sa lahat!”

 

Ipinapanumbalik ng Premint ang serbisyo

Nagawa ng Premint na ibalik ang normal sa website nito at nagdagdag ng update na nag-aalis sa tampok na pag-log in sa wallet.

Ang mga gumagamit ay maaari na ngayong mag-log in sa platform sa pamamagitan ng kanilang Discord o Twitter social media account, kung saan ang platform claim ay "mas ligtas at mas maginhawa, lalo na para sa mga nagla-log in sa mobile."

Inutusan din nito ang mga apektadong user na idagdag ang kanilang wallet address sa isang dokumento.

Gayunpaman, walang impormasyon kung paano o kailan sila ibabalik.

NFT hacks

Ang pinakabagong pag-atake sa Premint ay ang pinakabago sa a mahabang linya ng mga hack sa espasyo ng NFT sa loob ng medyo maikling panahon.

Noong Hulyo 15, nawalan ng $150,000 halaga ng NFT ang sikat na NFT artist na si DeeKay sa mga malisyosong manlalaro.

Isang ulat ng Footprint Analytics sinabi humigit-kumulang 5% ng kabuuang mga hack sa web3 noong ikalawang quarter ng 2022 ang nangyari sa mga NFT.

Pinagmulan: https://cryptoslate.com/nft-platform-premint-users-lose-over-400k-nfts-to-hack/