Tin tặc sử dụng NFT Minting để đánh cắp 1 triệu đô la từ Dự án Web3

Bài viết này được dịch máy
Xem bản gốc

Các hacker đã đội lốt chuyên gia CNTT xâm nhập vào các dự án web3 và bị phát hiện đã chiếm đoạt tiền điện tử trị giá khoảng 1 triệu đô la (khoảng 1,39 tỷ won) trong một tuần qua. Theo phân tích của nhà phân tích chuỗi và chuyên gia an ninh mạng Zack XBT, những kẻ này đã lạm dụng chức năng đúc Token NFT để tạo ra Token số lượng lớn, gây rối thị trường và thu lợi nhuận.

Các dự án bị ảnh hưởng bao gồm sàn giao dịch Token của fan 'Favrr', các dự án NFT 'Replicandy', 'ChainSaw' và nhiều dự án khác. Tuy nhiên, tên chính xác của các dự án bổ sung chưa được tiết lộ. Zack XBT đã chia sẻ thông tin này trên X (trước đây là Twitter) vào ngày 14 và cảnh báo mọi người.

Trọng tâm của vụ tấn công này là nhắm vào lỗ hổng trong hệ thống đúc Token NFT. Các hacker đã tiếp cận các dự án với danh nghĩa kỹ thuật viên, sau đó tạo ra NFT một cách vô tội vạ và đổ ào vào thị trường. Điều này khiến giá thấp nhất của NFT sụp đổ nhanh chóng, và các hacker đã nhanh chóng thanh lý để thu về số tiền điện tử khổng lồ.

Trước đó, một vụ tấn công quy mô nhỏ tương tự đã được phát hiện trong dự án NFT về cựu Tổng thống Trump, và trường hợp này đã nâng cao cảnh giác trong toàn bộ hệ sinh thái web3. Các chuyên gia chỉ ra rằng "các vụ tấn công giả mạo nội bộ này có thể gây ra mối đe dọa nghiêm trọng hơn cả việc lừa đảo đơn thuần, và việc quản lý an ninh nhân sự cũng quan trọng không kém việc kiểm tra mã".

Khi các dự án web3 mở rộng sang NFT, Token của fan và các lĩnh vực khác, các mối đe dọa an ninh cũng trở nên phức tạp và đa dạng hơn, do đó các nhóm dự án được yêu cầu phải xác minh danh tính một cách nghiêm ngặt và tăng cường các giao thức bảo mật.

Theo dõi tin tức trực tiếp...Đi đến Telegram của TokenPost

<Bản quyền © TokenPost, nghiêm cấm sao chép và phân phối lại không được phép>

#An ninh Web3#Thiệt hại NFT#Đánh cắp tiền điện tử#Sự cố hack#An ninh mạng

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận