NFT:黑客将注意力转向NFT领域 NFT市场Nifty Gateway账户遭黑客攻击

一些推特用户今天报告称,他们在NFT市场NiftyGateway上的账户遭黑客攻击,黑客清除了他们所有的NFT收藏品,甚至使用其注册信用卡购买新藏品。

MichaelJ.Miraflor在推特上写道,“今天有人在NiftyGateway上偷走了我的NFT,并在我不知情的情况下购买了价值1万美元的新NFT,然其转移到另一个账户。”

NiftyGateway的发言人表示,没有迹象表明NiftyGateway平台受到攻击,正在与少数似乎受到攻击的用户进行沟通。

Gusakov:允许团队更改任何参数并调用任何方法的漏洞在Lido的合约中不存在:金色财经报道,Lido的一名团队成员在7月4日的社交媒体帖子中指责竞争对手Rocket Pool过于集中。Lido和Rocket Pool都是流动性质押协议,允许用户将其加密货币委托给验证者并接收衍生代币作为交换。根据Lido社区质押负责人Dmitry Gusakov的帖子,Rocket Pool合约由Rocket Pool团队控制,允许团队更改任何参数并调用任何方法。这意味着Rocket Pool开发者可以将通货膨胀率提高到任意大的百分比,或者将费用提高到最高100%。

Gusakov声称这个漏洞在Lido的合约中不存在,因为在Lido中,这些行为完全由LidoDAO控制。[2023/7/5 22:18:28]

黑客可能是通过手机直接将用户作为目标,而不是通过NiftyGateway平台攻击账户。

Sui基金会推出Sui改进提案(SIP):金色财经报道,Sui基金会推出Sui改进提案(SIP),允许社区成员发现问题并向Sui网络提议新功能、改进或重大升级。[2023/5/5 14:43:59]

这些被盗的NFT去了哪里?

根据Miraflor的说法,他收到了一个关于在NiftyGateway上出售商品的警报。但是,他声称到那时他的整个藏品已经被清空了。

Miraflor还解释说,他还收到了来自信用卡提供商的多个欺诈警报。并补充说:“由于记录了包括转账在内的所有交易,因此我知道我被盗的NFT发送到的2个具体帐户以及购买人信息。”

Tether、Bitfinex 和 Hypercore 支持的 Holepunch 推出点对点即时消息应用:金色财经报道,Tether、Bitfinex 和 Hypercore 支持的、用于构建点对点应用的完全加密平台 Holepunch 宣布推出免费的点对点即时消息应用 Keet Mobile,Keet Mobile 将把控制权交还给人们,与桌面版类似,Keet Mobile 基于完全开源的点对点技术栈 Holepunch 技术。

目前 Keet Mobile alpha 初始版本将仅限于短信发送,但计划在几个月内支持音频或视频通话功能。Tether 首席技术官兼 Bitfinex 首席技术官 Paolo Ardoino 也是 Holepunch 首席安全官。[2023/1/30 11:37:00]

其中一个账户持有数以百计的NFT,而另一个账户偷窃后立即在二级市场上出售。

此外,Miraflor声称,NiftyGateway不仅证实了盗窃事件,甚至知道被盗的NFT是如何出售的:黑客在Discord频道上寻找买家。

在推特帖子中,其他用户还报告说,攻击者在上周末使用相同的方法清空了他们的NFT。

一名推特用户写道,“今晚有人黑了我的NiftyGateway账户,用我的信用卡购买了价值2万美元的艺术品。”

NiftyGatewa发表声明说,正在对这一事件进行分析。“初步评估表明此事件影响有限,未受影响的帐户都启用了2FA,并且可以通过有效的帐户凭据获得访问权限。”

“我们看到,遭黑客清空的NFT是通过Discord或推特谈判达成的交易中出售的。我们强烈鼓励所有NiftyGateway客户在NiftyGateway官方市场上购买NFT。”

目前NiftyGateway并未强制采用2FA。

NiftyGateway补充说,用户应该遵循安全预防措施,包括启用2FA并且永远不要重复使用密码。

网络罪犯现在正将他们的注意力转向NFT领域。近几个月来,NFT市场蓬勃发展。

上周,数字艺术家Beeple创意杰作“Everydays:TheFirst5000Days”在佳士得拍卖行以6900万美元的价格售出,AphexTwin,Grimes和RobGronkowski等艺术家已经发布了他们自己的NFT。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:31ms0-0:827ms