Revoke.cash logo

PREMINT Frontend Hack

あなたのアドレスが影響を受けていないかご確認ください。

17 Jul 2022
$400kが盗まれた
Ethereum Logo

PREMINTは人気のNFT登録プラットフォームで、コレクターはウォレットを接続してNFTプロジェクトに申し込むことができます。2022年7月17日、ハッカーはPREMINTの公式ウェブサイトに悪意のあるコードを仕込むことに成功しました。訪問者には、ウォレットの所有者であることを確認するよう求める偽のポップアップが表示されました。これを承認すると、実際には特定のコレクションに含まれる自分のNFTすべてを移動する権限をハッカーのウォレットに与えることになり、ハッカーはその権限を使ってNFTを奪いました。

ハッカーはBored Ape Yacht ClubやOthersideのものを含む約320点のNFTを奪い、その大半をすぐに40万ドル以上で売却しました。PREMINTは、盗まれた各NFTのフロア価格をもとに、当時約52万5000ドル相当だった約340 ETHで影響を受けたユーザーに補償しました。さらに、盗まれたNFTのうち最も価値の高かった2点、Bored ApeとAzukiを新しい所有者から買い戻して返却しました。その後PREMINTは、セキュリティ向上のため、ウォレット認証ツールのVulcanを買収すると発表しました。

被害者は補償を受けましたが、その多くは攻撃者のウォレットに与えた承認を取り消していません。これらの承認が残っていると、同じコレクションのNFTが後からそのウォレットに入った場合でも、攻撃者はそれを奪うことができます。2022年7月頃にPREMINTで認証画面を承認した方は、記載されている攻撃者のアドレスへのNFT承認がないか確認し、取り消してください。ハッキングされたウェブサイトは本物とまったく同じように見えるため、信頼しているサイトであっても承認のリクエストには注意しましょう。

影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。

次回は自動的に取り消しましょう

Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。

自動取り消しの仕組みを見る →
Ultimateを入手
エクスプロイト一覧に戻る