Plataforma de registro NFT foi hackeada, 320 NFTs e $400K no valor de ETH roubados
- Plataforma de registro de NFT Premint foi hackeada e mais de 300 NFTs foram roubados
- Os hackers também fugiram com $400.000 no valor de Tokens de éter (ETH)
O fim de semana não foi um bom período para os usuários da plataforma de registro NFT Premint, pois os hackers levaram mais de 300 tokens não fungíveis e Ether (ETH) no valor de $400.000. Isso torna o incidente um dos maiores hacks de 2022.
De acordo com a análise do hack feito pela empresa de segurança blockchain Certificado, os hackers comprometeram o site da Premin usando código JavaScript malicioso no domingo. Além disso, esses hackers criaram um pop-up no site que lhes permitiu obter acesso aos fundos dos usuários.
Além disso, o pop-up pedia aos usuários que verificassem suas carteiras como medida adicional de segurança, o que logo foi percebido como um recurso ilegítimo pelos usuários da plataforma Premint. Assim, esses usuários foram ao Twitter e ao Discord para alertar os outros a não seguirem suas instruções, o que causou pânico generalizado na comunidade NFT.
No entanto, poucos minutos após a exibição do código malicioso, os hackers conseguiram enganar vários clientes da Premint, roubando seus fundos de suas carteiras.
Os NFTs roubados incluem coleções populares como Bored Ape Yacht Club, Otherside, Moonbirds Oddities e Goblintown. Além disso, depois de obter acesso a esses tokens, os hackers foram imediatamente à OpenSea para resgatar seu tesouro roubado.
Um dos NFTs roubados, um BAYC, vendido por cerca de 89 ETH, ou cerca de $133.000. Além disso, no fim de semana, os hackers conseguiram descontar tudo o que roubaram, incluindo 275 ETH, ou pouco mais de $400.000, nas vendas de todos os 320 NFTs roubados.
Os fundos foram enviados para o Tornado Cash, um misturador de criptomoedas capaz de misturar criptomoedas de diferentes fontes para que não seja encontrado nenhum rastro de qualquer criptomoeda. Os serviços de mixagem são usados continuamente por hackers para limpar seus fundos lavando-os por meio de mixers.
Finalmente, Premin foi ao Twitter para reconhecer o hack e acrescentou que “continuará a coletar informações e atualizará a comunidade com informações” à medida que as obtiverem.
A empresa de registro NFT não é a única a ser hackeada este mês. A plataforma de financiamento NFT OMNI foi atacado no início deste mês, levando a uma perda de 1.300 Ether (ETH), no valor de cerca de $1,4 milhão no momento da exploração.