Vụ hack nhắm vào NFT Trader đã khiến không ít người dùng mất đi các NFT giá trị cao.
Nền tảng NFT Trader bị hack, người dùng mất hàng triệu USD. Ảnh: NFT News Pro
Tối ngày 16/12, sàn giao dịch có tên NFT Trader đã trở thành đối tượng bị hacker tấn công, khiến hàng loạt NFT có giá trị lớn của người dùng bị kẻ xấu bòn rút, trong đó có Bored Ape Yacht Club - với giá trị ước tính lên đến hàng triệu USD.
Some thoughts on this hack.
— NFTstats.eth (@punk9059) December 16, 2023
1) Millions of dollars of NFTs were stolen. I've never seen anything of this size. Some of the absolute top apes -- a few worth $300k+ -- were taken.
2) It appears to have hit people who did trades on NFT Trader in the past and still had permissions… pic.twitter.com/EAjbDwqsFU
NFT Trader cho biết các smart contract cũ của nền tảng này đã bị hacker xâm nhập, kêu gọi người dùng nhanh hóng hủy cấp quyền truy cập.
??We've suffered an attack on old smart contracts, please remove the delegation using https://t.co/zEMgkS96nP to the following addresses:
— NFT Trader (@NftTrader) December 16, 2023
-0xc310e760778ecbca4c65b6c559874757a4c4ece0
-0x13d8faF4A690f5AE52E2D2C52938d1167057B9af
Hacker sao đó đã đăng tải một loạt thông điệp, khẳng định vụ tấn công là để ngăn chặn hành động tương tự của một hacker khác. Tuy vậy, hắn vẫn ra điều kiện là người bị thiệt hại có thể đóng tiền chuộc để nhận về NFT đã bị đánh cắp.
Has anyone else seen this from the nft trader hack? pic.twitter.com/flhSDN573G
— Irmacka ?? (@irmacka) December 16, 2023
Kẻ tấn công còn có một số động thái khó hiểu như trả lại NFT Bored Ape cùng 31 ETH cho một nhà đầu tư, nhưng vẫn giữ lại phần thưởng staking, cũng như hoàn lại tài sản cho một số người dùng khác ngẫu nhiên.
The hacker also sent this ape owner 31 ETH. (ape owner is @RSandersDFS --- who still has some apes stolen).
— NFTstats.eth (@punk9059) December 16, 2023
This is likely because he sold one of his apes for 35 ETH (ht @_mutatis).
Hacker is also returning the World of Women and VeeFriends to their owners. https://t.co/JVUEEwfcYI
NFT Trader sau đó cho biết nguyên nhân vụ việc bắt nguồn từ một cập nhật của bên thứ ba tác động đến mã nguồn của các smart contract cũ. Dự án đã tiến hành những cập nhật cần thiết để ngăn chặn điều tương tự xảy ra trong tương lai.
Đến sáng ngày 17/12, một dự án NFT khác là Flooring Protocol cũng bị tấn công, dẫn đến thiệt hại ước tính 1,54 triệu USD.
The NFT fragmentation protocol Flooring Protocol was suspected of being attacked. 14 BAYC and 36 Pudgy Penguins were stolen and sold. The hacker made a profit of 690 ETH (worth approximately US$1.54 million). https://t.co/3Fgi2Gikv2
— Wu Blockchain (@WuBlockchain) December 17, 2023
Coincuatui tổng hợp
Nguồn: Coin68