据世链nft数藏(shiliannft.com)报道,艺术锻造平台Premint昨(17)日约在北京时间下午4点遭到恶意攻击,Premint官方表明,未知的第三方入侵了文档,造成使用者损失财产,当时已经暂时关闭网站以防被害扩大,而截稿时下,网站早已再次开放。
依据Certik情报表明,被侵原因是为网页前端premint.xyz遭黑客入侵,被故意植入恶意JavaScript垂钓文档的病毒,误导使用者应用官网连结授权合同,NFT与赃款共转到六个钱包地址置放,其中包含BoredApeYachtClub、Otherside、Oddities和goblintown.wtf等多种蓝筹NFT。
Premint公布出来的被盗NFT明细里的数字货币钱包地址,总计有322个,接下来都将根据地板价,以以太币赔偿。Premint执行长BrendenMulligan表示,Premint将向被害客户赔付的总额,约340枚以太币,约等同于52.5万美金。匪徒在售出部分后至少盈利了280ETH,不过随着信息迅速传播,后来情况匪徒根据Opensea等平台卖出赃货等买卖已相继遭受失败。
在进攻安全事故数日后,Premint在21日公布,将赔偿本次进攻事件的全部受害人:Premint将赔付7月17日黑客事情的受害者。大家今天早上对被盗NFT的地板价进行了快照,我们将在接下来的7日内,将以太币转移到受影响的钱夹中。这是一个一次性操作,只针对这个十分特定的事情,而且仅针对连结名单上的钱包。我们知道这不是一个极致的解决方案,但我们感觉这是一种客观的、可扩展的方式,来处理很多人遭到的可怕状况。
事件发生后,Premint官方发文警示客户,Premint官方网页可以进行无买卖登陆,Premint官方不会要求任何买卖浏览,请客户注意不要授权任何未知的买卖。同时也正在调查受影响的使用者,如果有发觉任何异常情况,官方设置了问卷来搜集这些被害的地址以理清现状,不排除被害范畴可能比想像中的还大。