2024-03-03 21:45:14

NFT Trader被黑!黑客:我是好人 转10%ETH给我即可赎回

摘要
NFT交易平台NFT Trader在12月16日惊爆安全漏洞,多只蓝筹NFT项目遭窃,总损失高达400万美元。然而,却有一位黑客假好心的说明自己是好人,用户只需要先支付给他被盗蓝筹价格的10%即可赎回被窃资产。

NFt trader被黑!黑客:我是好人 转10%EtH给我即可赎回

点对点NFt交易平台NFt trader在12月16日惊爆出现安全漏洞,导致13个mAYc和37个bAYc被盗,不仅如此,被盗资产中还包括Vee Friends和World of Women NFt,总损失市值高达400万美元。

奇葩骇客:付10%赎金拿回NFt

很快地,NFt trader在X上证实了该攻击事件,称此次攻击针对的是该平台的旧智能合约,并呼吁用户尽快撤销两个合约的授权,分别是:

  • 0xc310e760778ecbca4c65b6c559874757a4c4ece0

  • 0x13d8faF4A690f5AE52E2D2c52938d1167057b9af

截稿为止,还不清楚到底有多少黑客利用了此次安全漏洞。没有想到的是,其中一位客通过链上留言表示自己是好人,如果大家想要拿回被盗蓝筹,只需要先支付给他被盗蓝筹价格的10%即可赎回,他表示:我是个好人,这些NFt的价值足以让一个人过上自由的生活,但我不在乎那些。我的技术水平有限,我不能一次获得所有被盗的NFt,这让我花费了很多精力和时间。如果你想要拿回猴子NFt,那么你需要支付我一笔赏金,这是我应得的。

尽管安全公司慢雾创办人余弦认为支付赎金的做法不合理,并呼吁被盗用户不要盲目地支付金钱,避免造成二度伤害。然而,一位受害者却在X上分享,客竟然真的返还给他31颗EtH(市值大约70,000美元),虽然他还有3只mAYc和1只bAYc仍受客掌控,但他已经认为特别幸运了。

官方称:不拥有NFt所有权,保证平台是安全的

对于此次的客攻击,官方也做出回应,表示团队已经采取了所有必要措施,以防止未来发生类似事件,并向所有用户保证NFt trader仍是一个安全的平台,理由是他们已经使用了Seaport(交易平台openSea的开源合约)超过一年。此外,官方重申,NFt trader从不拥有任何资产的所有权。

然而,这个声明似乎不被用户买单,许多人在留言中表达了疑问,他们指出,即便NFt trader此前宣称自己是安全的,为何仍然发生了被的事件。还有用户质疑,为什么NFt trader要等到价值数百万美元的资产被盗后,才声称会「防止未来发生类似事件」。

声明:文章不代表本站观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部