Plataforma de registro NFT Premint pirateada, 320 NFT y $400K por valor de ETH robado
- La plataforma de registro de NFT Premint ha sido pirateada y se han robado más de 300 NFT
- Los piratas también se largaron con $400,000 por valor de Fichas de éter (ETH)
El fin de semana no fue un buen período para los usuarios de la plataforma de registro NFT Premint, ya que los piratas informáticos se llevaron más de 300 tokens no fungibles y Ether (ETH) por valor de $400,000. Esto convierte al incidente en uno de los mayores hacks de 2022.
Según el análisis del hack realizado por la firma de seguridad blockchain CertiK, los piratas informáticos comprometieron el sitio web de Premint utilizando un código JavaScript malicioso el domingo. Además, estos piratas informáticos crearon una ventana emergente en el sitio web que les permitió acceder a los fondos de los usuarios.
Además, la ventana emergente pedía a los usuarios que verificaran sus billeteras como una medida adicional de seguridad, que pronto se dio cuenta de que era una característica ilícita por parte de los usuarios de la plataforma Premint. Por lo tanto, estos usuarios recurrieron a Twitter y Discord para advertir a otros que no siguieran sus instrucciones, lo que provocó un pánico generalizado en la comunidad de NFT.
Sin embargo, a los pocos minutos de la implementación del código malicioso, los piratas informáticos pudieron engañar a varios clientes de Premint y arrebatarles los fondos de sus billeteras.
Los NFT robados incluyen colecciones populares como Bored Ape Yacht Club, Otherside, Moonbirds Oddities y Goblintown. Además, después de obtener acceso a estos tokens, los piratas informáticos acudieron inmediatamente a OpenSea para cobrar su tesoro robado.
Uno de los NFT robados, un BAYC, vendido por alrededor de 89 ETH, o alrededor de $133,000. Además, durante el fin de semana, los piratas informáticos pudieron cobrar todo lo que robaron, incluidos 275 ETH, o poco más de $400,000, en ventas de los 320 NFT robados.
Los fondos se enviaron a Tornado Cash, un mezclador de criptomonedas, que es capaz de mezclar criptomonedas de diferentes fuentes para que no se pueda encontrar ningún rastro de ninguna criptomoneda. Los piratas informáticos utilizan continuamente los servicios de mezcla para limpiar sus fondos lavándolos a través de mezcladores.
Finalmente, Premint recurrió a Twitter para reconocer el truco y agregó que “continuará recopilando información y actualizará a la comunidad con información” a medida que la obtengan.
La empresa de registro NFT no es la única que ha sido pirateada este mes. La plataforma de finanzas NFT OMNI fue atacado a principios de este mes, lo que generó una pérdida de 1300 Ether (ETH), con un valor de alrededor de $1,4 millones en el momento del exploit.