Yuga Labs – công ty phát triển đứng sau dự án NFT Bored Ape Yacht Club (BAYC) và Apecoin (APE) đã cảnh báo rằng có thể sớm có một cuộc tấn công phối hợp nhắm vào nhiều cộng đồng NFT.
Cụ thể vào ngày 19/07, Yuga Labs cho biết đội bảo mật của công ty đã theo dõi một nhóm hacker liên tục nhắm mục tiêu vào cộng đồng NFT thông qua các tài khoản mạng xã hội bị xâm phạm, kêu gọi các nhà đầu tư phải cực kỳ thận trọng.
Our security team has been tracking a persistent threat group that targets the NFT community. We believe that they may soon be launching a coordinated attack targeting multiple communities via compromised social media accounts. Please be vigilant and stay safe.
— Yuga Labs (@yugalabs) July 18, 2022
Cảnh báo mới của Yuga Labs được đưa ra chỉ vài ngày sau khi các hacker tấn công nền tảng NFT phổ biến Premint NFT, đánh cắp khoảng 314 NFT và 375.000 USD ETH, khiến sự kiện này trở thành một trong những vụ hack NFT lớn nhất trong năm 2022.
Theo công ty bảo mật blockchain Certik, vụ tấn công xảy ra vào ngày 17/07 sau khi tin tặc chèn mã độc vào trang web của Premint. Mã này đã tạo ra một cửa sổ bật lên nhắc người dùng xác minh quyền sở hữu ví của họ nhưng thay vào đó, cung cấp cho tin tặc quyền cần thiết để chúng thực hiện chuyển NFT từ ví của nạn nhân.
Today we saw one of the largest NFT exploits on @PREMINT_NFT this year so far.
Read our detailed analysis of on-chain events and how vulnerabilities in Web2 are affecting the Web3 space.👇https://t.co/ucC9j9NvzI— CertiK Alert (@CertiKAlert) July 17, 2022
Sáu ví đã được xác định là nạn nhân của cuộc tấn công, có chứa NFT, bao gồm Bored Ape Yacht Club, Otheride, Oddities và Goblintown. Premint cho biết họ sẽ tiếp tục đào sâu sự việc và nhắc nhở người dùng rằng họ sẽ không bao giờ được yêu cầu ký bất kỳ loại giao dịch nào trên nền tảng.
We’re continuing to dig into this incident, but a reminder:
❌ You will never, EVER be asked to approve ANY KIND OF transaction on PREMINT.
✍️ When connecting a wallet, you’ll be asked to *sign* a message, but there will NEVER be a gas fee or anything resembling a transaction.
— PREMINT | NFT Access List Tool (@PREMINT_NFT) July 18, 2022
Quá nhiều cuộc tấn công giả mạo (Phising attack),hack ví, Twitter, Discord,… Rug-pull dự án trong giới NFT này. Nên tất cả mọi người cần phải cẩn trọng khi tham gia đầu tư và bảo vệ tài sản của mình. DYOR trước khi đầu tư bất kì dự án nào.