Chargement...

Premint piraté : un pirate informatique vole environ 375 000 $ aux utilisateurs

TL; DR

  • La plate-forme NFT populaire Premint a été piratée le 17 juillet.
  • Jusqu'à 375 000 dollars d'actifs numériques auraient été volés lors de l'attaque.
  • Les utilisateurs peuvent désormais se connecter au site Web en utilisant leur Twitter et Discord au lieu de portefeuilles.

Le site Web de Premint, une NFT , a été compromis dimanche, et les pertes subies lors de l'incident sont estimées à environ 375 000 dollars, selon les détails partagés par CertiK dent

Site Web de Premint NFT piraté

Le ou les pirates auraient injecté un fichier JS malveillant sur le site Web de Premint, ce qui a incité des utilisateurs peu méfiants à signer une transaction de « setApprovalForAll (adresse, bool) ». Cela a permis aux attaquants d'accéder au vol des NFT des utilisateurs et d'autres actifs contenus dans les portefeuilles concernés.  

Etherscan a signalé quatre adresses impliquées dans l'attaque. Certik a déclaré que le ou les attaquants avaient volé environ 314 NFT, dont BAYC , Otherside, Globlintownm et d'autres. Les pertes totales sont estimées à environ 275 ETH ou 374 417,66 $ au prix actuel du marché. Cela en fait "l'un des plus grands hacks NFT cette année", a déclaré CertiK.

Ce problème n'affectait que les utilisateurs qui connectaient un portefeuille via cette boîte de dialogue après minuit, heure du Pacifique. Grâce à l'incroyable communauté web3 diffusant des avertissements, un nombre relativement restreint d'utilisateurs sont tombés dans le panneau.

Prémince.

Mesures de sécurité

L'équipe de Permit a publié l'avertissement plus tôt sur Twitter, demandant aux utilisateurs de ne signer aucune transaction leur demandant de "définir des approbations pour tous" et de révoquer l'autorisation d'accès au portefeuille s'ils pensent que leur portefeuille a été compromis lors de l'attaque. Le site Web a été temporairement fermé pour un correctif.

Au moment de la rédaction, le site Web était fonctionnel. Premint a adopté une mise à jour du site Web qui supprime la nécessité pour les utilisateurs de se connecter à l'aide de leur portefeuille. Les utilisateurs peuvent désormais utiliser des comptes Twitter ou Discord plutôt que des portefeuilles lorsqu'ils se reconnectent à la plateforme. « C'est plus sûr et beaucoup plus pratique. Surtout sur mobile.

Lien de partage:

Ibiam Wayas

Ibiam est un journaliste crypto optimiste. Dans cinq ans, il se voit créer un média crypto unique qui comblera le fossé entre le monde de la crypto et le grand public. Il aime s'associer avec des personnes partageant les mêmes idées et collaborer avec elles sur des projets similaires. Il passe une grande partie de son temps à perfectionner ses compétences en écriture et en pensée critique.

Les plus lus

Chargement des articles les plus lus...

Restez au courant de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception

Nouvelles connexes

Lancement stratégique de Paradigm de SEAL-ISAC : soutenir la sécurité des crypto-monnaies
cryptopolite
Abonnez-vous à CryptoPolitan