Revoke.cash logo

PREMINT Frontend Hack

检查您的地址是否受到影响。

17 Jul 2022
$400k 被盗
Ethereum Logo

PREMINT 是一个热门的 NFT 登记平台,收藏者可以在这里连接钱包,报名参加各种 NFT 项目。2022年7月17日,黑客设法在 PREMINT 官方网站中注入了恶意代码。访问者会看到一个虚假的弹窗,要求他们验证自己是钱包的所有者。一旦确认这个弹窗,实际上就是授权黑客的钱包转移他们在某个系列中的全部 NFT,黑客随后便利用这一授权拿走了这些 NFT。

黑客拿走了约320个 NFT,包括 Bored Ape Yacht Club 和 Otherside 的作品,并迅速将其中大部分卖出,获得超过40万美元。PREMINT 根据每个被盗 NFT 的地板价,用约340 ETH(当时价值约52.5万美元)赔偿了受影响的用户。它还从新持有者手中买回了两个最有价值的被盗 NFT(一个 Bored Ape 和一个 Azuki),并将其归还。随后,PREMINT 宣布收购钱包验证工具 Vulcan,以提升安全性。

虽然受害者获得了赔偿,但其中许多人从未撤销他们给予攻击者钱包的授权。这些授权仍然允许攻击者拿走日后进入这些钱包的同一系列中的任何 NFT。如果您在2022年7月前后在 PREMINT 上确认过验证提示,请检查是否有给予此处列出的攻击者地址的 NFT 授权,并将其撤销。即使在您信任的网站上,也要谨慎对待授权请求,因为被黑客入侵的网站看起来与真网站一模一样。

受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。

下次,让它自动撤销

Revoke Ultimate 全天候监控您的授权,一旦发现类似这样的漏洞,就会自动为您撤销相关授权,即使在您熟睡时也是如此。

了解自动撤销的工作原理 →
获取 Ultimate
返回漏洞列表