Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Один из крупнейших взломов NFT-платформ в этом году: киберпреступники украли 314 NFT с сайта Premint (http://txgate.io:443/showthread.php?t=11900)

Artifact 05-19-2025 10:03 PM


Украденные NFT оцениваются в 275 ETH или $375 000.
https://www.securitylab.ru/upload/ib...423edc036e.png
В ходе расследования эксперты обнаружили на сайте Premint вредоносный JavaScript-код, который предлагал пользователям согласиться с подтверждением всех транзакций при подключении криптокошелька.
“И пускай вредоносный файл уже недоступен, так как DNS-серверы отключены, последствия атаки все еще видны. Со взломом напрямую связаны шесть аккаунтов, принадлежащих внешним пользователям. Хакерам удалось заработать на этом около $375 000”, – говорится в заявлении CertiK .
Атака началась в 07:25 утра по Гринвичу, когда злоумышленники перевели первые украденные NFT на подконтрольные им кошельки. Хорошей новостью стало то, что два таких перевода были вовремя обнаружены жертвами и отменены с помощью сервиса revoke[.]cash.
Владельцы платформы настоятельно просят пользователей не подписывать смарт-контракты, которые требуют подтверждения всех транзакций.
Эксперты из CertiK считают, что для проведения подобных атак хакеры используют уязвимости в централизации и единые точки отказа, которые появляются когда web3-проект зависит от web2-инфраструктур. Чтобы избежать этого, специалисты рекомендуют web3-проектам децентрализовать те точки, которые могут стать причиной централизации и появления точек отказа.
Напомним, не так давно произошла еще одна хакерская атака на NFT-площадку . Жертвой киберпреступников стала площадка Omni, с которой злоумышленники похитили $1,4 млн.


All times are GMT. The time now is 09:22 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.