NFT 트레이더 보안 침해
12월 16일에 NFT 트레이더 플랫폼에서 보안 침해가 발생하여 수백만 달러 상당의 자산이 불법적으로 취득되었습니다.대체 불가능한 토큰(NFT) .
이 사건은 다음과 같이 인정되었습니다.NFT 트레이더 on X(이전 트위터) 는 오래된 스마트 계약을 대상으로 합니다.
사용자는 특정 주소에 대한 위임을 취소하라는 안내를 즉시 받았습니다.
- 0xc310e760778ecbca4c65b6c559874757a4c4ece0
- 0x13d8faF4A690f5AE52E2D2C52938d1167057B9af
다양한 NFT 손실
도난당한 NFT 중에는 최소 13개가 있었습니다.돌연변이 원숭이 요트 클럽 및 37지루한 원숭이 토큰 비프렌즈, 월드 오브 우먼 NFT와 함께 말이죠.
손실은 다음과 같이 평가됩니다.Revoke.cash 약 3백만 달러로 집계되었습니다.
암호화폐 커뮤니티가 이 사건의 여파로 어려움을 겪으면서 소셜 미디어에 잘못된 정보가 퍼져 혼란이 가중되었습니다.
얼마나 많은 해커가 이 보안 결함을 악용했는지에 대한 불확실성으로 인해 해킹의 범위는 여전히 모호합니다.
공격자 중 한 명은 공개 메시지에서 최초 익스플로잇을 다른 사용자의 소행으로 돌리며 거리를 두었습니다.
그들은 도난당한 NFT를 돌려받기 위해 몸값을 요구했습니다.
공격자 중 한 명이 이렇게 썼습니다:
처음에는 여느 때처럼 쓰레기를 버리러 왔습니다. 처음에는 토큰만 받을 수 있는 줄 알았는데, 나중에는 NFT도 받을 수 있다는 것을 알게 되었습니다. 저는 좋은 사람이고, 이 NFT의 가치는 사람이 자유로운 삶을 살기에 충분하지만, 저는 그것에 대해 신경 쓰지 않습니다. 저는 남은 쓰레기를 줍는 것을 선호합니다.
공격자 보상 제안
공격자들은 제한된 기술력에도 불구하고 피해자의 NFT를 반환하는 대가로 이더리움(ETH)으로 10%의 현상금을 제안했습니다.
공격자들은 이렇게 썼습니다:
제 기술력은 한계가 있고, 영향을 받은 모든 원숭이를 한꺼번에 구할 수 없으며, 많은 에너지와 시간이 소요되고 있습니다. [...] 원숭이 nft를 되찾고 싶다면 현상금을 지불해야 하며, 이는 제가 받을 자격이 있습니다."라고 말합니다;
이러한 이례적인 상황은 피해자가 약 $70,680에 해당하는 31 ETH와 함께 희귀한 NFT를 예상치 못하게 반환받았다고 보고한 것을 포함합니다.
피해자는 X에서 벌어진 초현실적인 상황에 의문을 제기하며 불신을 표했습니다.