PREMINT Frontend Hack
Comprueba si tu dirección está afectada.
PREMINT es una popular plataforma de registro de NFT en la que los coleccionistas conectan sus carteras para apuntarse a proyectos de NFT. El 17 de julio de 2022, unos hackers consiguieron inyectar código malicioso en el sitio web oficial de PREMINT. A los visitantes se les mostraba una ventana emergente falsa que les pedía verificar que eran los dueños de su cartera. Aceptarla en realidad daba a las carteras de los hackers permiso para mover todos sus NFT de una colección determinada, algo que los hackers aprovecharon después para llevárselos.
Los hackers se llevaron unos 320 NFT, entre ellos piezas de Bored Ape Yacht Club y Otherside, y vendieron rápidamente la mayoría por más de 400.000 dólares. PREMINT reembolsó a los usuarios afectados con unos 340 ETH, que entonces valían unos 525.000 dólares, según el precio mínimo de cada NFT robado. También recompró a sus nuevos propietarios los dos NFT robados más valiosos, un Bored Ape y un Azuki, y los devolvió. Después, PREMINT anunció que iba a adquirir Vulcan, una herramienta de verificación de carteras, para mejorar la seguridad.
Aunque a las víctimas se les devolvió el dinero, muchas nunca revocaron las autorizaciones que dieron a las carteras de los atacantes. Esas autorizaciones todavía permiten a los atacantes llevarse cualquier NFT de las mismas colecciones que acabe más adelante en esas carteras. Si aceptaste una solicitud de verificación en PREMINT en torno a julio de 2022, comprueba si tienes autorizaciones de NFT a las direcciones de los atacantes que aparecen aquí y revócalas. Ten cuidado con las solicitudes de autorización incluso en sitios en los que confías, porque un sitio web hackeado tiene exactamente el mismo aspecto que el real.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →