Xem thêm

Hacker đánh cắp 300+ NFT trên PREMINT thu về 400 nghìn USD

3 mins
Cập nhật bởi Bùi Linh
Tham gia cộng đồng giao dịch của chúng tôi trên Telegram

Tóm lại

  • Các tin tặc đã thực hiện một cuộc tấn công theo kiểu lừa đảo qua trang web Premint vào cuối tuần qua.
  • Hơn 300 NFT đã bị đánh cắp trị giá hơn 400 nghìn USD.
  • NFT đơn đắt nhất bị đánh cắp là Bored Ape trị giá 91 ETH.
  • promo

Trang web PREMINT đã bị tấn công vào cuối tuần qua. Hacker đã cài đặt một cửa sổ bật lên nhắc nhở khách truy cập trang web cấp quyền truy cập vào ví tiền điện tử của họ.

Người dùng không may mắn trở thành nạn nhân của vụ lừa đảo này đã bị mất sạch NFT trong ví. Hacker sau đó đã đem bán những NFT đánh cắp được trên một thị trường NFT khác thu về tiền điện tử.

Theo một báo cáo phân tích bảo mật từ Certik, hơn 300 NFT đã bị đánh cắp. Bao gồm các tác phẩm nghệ thuật trong bộ sưu tập BAYC, Otheride và Goblintown. Một NFT Bored Ape có thể đổi lấy được 91 ETH trên OpenSea.

Nâng cao bảo mật

Vào đầu giờ sáng Chủ nhật, tài khoản Twitter @SpiritAzuki đã báo động về PREMINT. Ảnh chụp màn hình được chia sẻ bởi SpiritAzuki cho thấy tập lệnh độc hại trên trang web được trình bày với người dùng như một biện pháp xác minh bảo mật.

Trong vòng 10 phút kể từ khi SpiritAzuki cảnh báo, PREMINT đã đăng bài đăng trên Twitter của họ với nội dung “Vui lòng không ký bất kỳ giao dịch nào có nội dung phê duyệt thiết lập cho tất cả!”

Tuy nhiên, phải đến gần 12 giờ sau, PREMINT mới đưa ra một tuyên bố đầy đủ về tình hình.

PREMINT thông qua tài khoản Twitter chính thức của họ cho biết: “Đêm qua, một tệp đã bị một bên thứ ba chưa thể xác định thao túng trên PREMINT. Điều này dẫn đến việc người dùng nhận được kết nối ví độc hại. “Sự cố này chỉ ảnh hưởng đến những người dùng đã kết nối ví qua hộp thoại này sau nửa đêm theo giờ Thái Bình Dương. Nhờ cộng đồng web3 lan truyền các cảnh báo, chỉ có một số lượng nhỏ người dùng bị ảnh hưởng. Chúng tôi đã gỡ trang web xuống vào sáng sớm nay để khắc phục sự cố ”.

Đối với những người dùng đã bị mất cắp tài sản, phản ứng của họ là thể hiện sự tuyệt vọng và sốc khi bị mất rất nhiều tài sản.

Một người dùng rất bi quan cho rằng tình hình có thể còn tồi tệ hơn nhiều.

@ Dwayne420 chia sẻ: “Tôi đã sử dụng lệnh thu hồi khi nhìn thấy thông báo nhưng rõ ràng là đã quá muộn. “3 NFT tốt mà tôi đã đúc bằng cách sử dụng Premint đã bị đánh cắp. Tôi chỉ chuyển tiền điện tử vào ví đó khi tôi mua… rất vui và không có nhiều thứ khác trong đó ví NFT đó”.

Cuối cùng, điều mà người dùng quan tâm nhất là triển vọng được hoàn lại tiền. PREMINT vẫn chưa nói cụ thể về kế hoạch của họ trong vấn đề này, nhưng họ đã yêu cầu nạn nhân liên hệ với họ.

Báo cáo cho PREMINT

PREMINT có thông báo bất kỳ ai là nạn nhân của vụ việc tấn công trên liên hệ với họ qua biểu mẫu này. Để truy lùng dấu vết của NFT bị mất, người dùng sẽ cần cung cấp địa chỉ ví bị tấn công, địa chỉ OpenSea và chi tiết tài khoản Twitter của họ.

Những nền tảng giao dịch Crypto tốt nhất tại Việt Nam | Tháng 3 năm 2024

Trusted

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ.

d8489dfaeed626c3492766b90861e521.jpg
Robert Knight
Robert D. Knight is a journalist and copywriter who has specialized in crypto for over four years. His varied experience includes freelancing, in-project contracts, agency work, and PR, giving him a holistic view of the blockchain industry.
Chi tiết