
據(jù)世鏈nft數(shù)藏(shiliannft.com)報(bào)道,藝術(shù)鍛造平臺(tái)Premint昨(17)日約在北京時(shí)間下午4點(diǎn)遭到惡意攻擊,Premint官方表明,未知的第三方入侵了文檔,造成使用者損失財(cái)產(chǎn),當(dāng)時(shí)已經(jīng)暫時(shí)關(guān)閉網(wǎng)站以防被害擴(kuò)大,而截稿時(shí)下,網(wǎng)站早已再次開放。
依據(jù)Certik情報(bào)表明,被侵原因是為網(wǎng)頁(yè)前端premint.xyz遭黑客入侵,被故意植入惡意JavaScript垂釣文檔的病毒,誤導(dǎo)使用者應(yīng)用官網(wǎng)連結(jié)授權(quán)合同,NFT與贓款共轉(zhuǎn)到六個(gè)錢包地址置放,其中包含BoredApeYachtClub、Otherside、Oddities和goblintown.wtf等多種藍(lán)籌NFT。
Premint公布出來(lái)的被盜NFT明細(xì)里的數(shù)字貨幣錢包地址,總計(jì)有322個(gè),接下來(lái)都將根據(jù)地板價(jià),以以太幣賠償。Premint執(zhí)行長(zhǎng)BrendenMulligan表示,Premint將向被害客戶賠付的總額,約340枚以太幣,約等同于52.5萬(wàn)美金。匪徒在售出部分后至少盈利了280ETH,不過(guò)隨著信息迅速傳播,后來(lái)情況匪徒根據(jù)Opensea等平臺(tái)賣出贓貨等買賣已相繼遭受失敗。
在進(jìn)攻安全事故數(shù)日后,Premint在21日公布,將賠償本次進(jìn)攻事件的全部受害人:Premint將賠付7月17日黑客事情的受害者。大家今天早上對(duì)被盜NFT的地板價(jià)進(jìn)行了快照,我們將在接下來(lái)的7日內(nèi),將以太幣轉(zhuǎn)移到受影響的錢夾中。這是一個(gè)一次性操作,只針對(duì)這個(gè)十分特定的事情,而且僅針對(duì)連結(jié)名單上的錢包。我們知道這不是一個(gè)極致的解決方案,但我們感覺(jué)這是一種客觀的、可擴(kuò)展的方式,來(lái)處理很多人遭到的可怕狀況。
事件發(fā)生后,Premint官方發(fā)文警示客戶,Premint官方網(wǎng)頁(yè)可以進(jìn)行無(wú)買賣登陸,Premint官方不會(huì)要求任何買賣瀏覽,請(qǐng)客戶注意不要授權(quán)任何未知的買賣。同時(shí)也正在調(diào)查受影響的使用者,如果有發(fā)覺(jué)任何異常情況,官方設(shè)置了問(wèn)卷來(lái)搜集這些被害的地址以理清現(xiàn)狀,不排除被害范疇可能比想像中的還大。