時間:2023-12-20|瀏覽:266
竊取數百萬美元 NFT 的黑客要求贖金
點對點交易平臺 NFT Trader 遭受黑客攻擊,導致數百萬美元的高價值 NFT 被盜。
黑客利用舊的智能合約,甚至在區(qū)塊鏈上公開互動,提出歸還被盜的 NFT。
盡管存在安全漏洞,NFT 市場銷量仍大幅增長,基于比特幣的 NFT 交易量超過了以太坊。
在一次明目張膽的網絡搶劫中,點對點交易平臺 NFT Trader 成為了一次復雜黑客攻擊的受害者。
這導致價值數百萬美元的高價值非同質代幣(NFT)被盜。
被盜的數字資產包括來自 Bored Ape 和 Mutant Ape Yacht Club、World of Women NFT、VeeFriends 和 Art Blocks 等著名收藏品的稀有代幣。
黑客竊取昂貴的 NFT
NFT Trader 證實了此次攻擊,并透露“舊智能合約”是黑客的切入點。
該公司建議用戶撤銷之前授予這些智能合約的任何權限。
據報道,在 NFT Trader 更新合約以修復重入漏洞后,攻擊停止了。
“第三方對我們的兩個舊智能合約執(zhí)行了惡意代碼。
不過,我們已采取一切必要措施來防止未來再次發(fā)生此類事件。
強烈建議在任何平臺上完成交易后使用 revoke(.)cash 或類似工具以增加安全性,并按預期使用冷錢包,而無需與任何智能合約交互(或簽名)?!盢FT Trader 表示。
主要攻擊者采取了大膽的舉動,在區(qū)塊鏈上留下了公開消息。
他將 NFT 漏洞歸咎于另一位用戶,并聲稱這次攻擊是為了“撿起剩下的垃圾”。
黑客甚至提議返還代幣以換取贖金——每只 Bored Ape 3 ETH,每只 Mutant Ape 0.6 ETH。