NFT盗窃案:假冒IT“专家”的内鬼骗走100万美元——ZackXBT
时间:2025-06-30
来源:互联网
过去一周,NFT项目因黑客伪装成IT人员入侵铸造系统核心,损失约100万美元加密货币。受害方包括粉丝代币平台Favrr以及Web3项目Replicandy和ChainSaw等。
据链上调查员兼网络安全分析师ZackXBT披露,攻击者批量铸造NFT后砸盘至地板价归零,在项目方反应前迅速套现离场。
黑客渗透Web3团队内幕
调查显示,该团伙通过虚假身份潜入开发团队,获得铸造合约的内部权限后,瞬间铸造了数千枚代币和NFT。
突如其来的抛压导致地板价崩盘,盗贼数分钟内便攫取大量资金。整个事件发生在一周内,这些项目国库损失约百万美元。
批量铸造引发价格雪崩
Favrr遭受重创,攻击者抛售速度令市场难以招架。Replicandy和ChainSaw也遭遇类似手法,前者地板价几乎瞬间归零。
ChainSaw被盗资金仍静置在钱包中,等待混币服务转入交易所。ZackXBT指出嵌套服务将进一步模糊资金流向。
资金追踪与冻结困境
链上转账经过多家交易所和钱包的层层转移。分析师称追踪混币输出可能耗时数周,交易所需审查海量日志。
这导致执法机构冻结账户的进程迟缓甚至受阻。2025年5月Coinbase数据泄露事件中,69,461名用户信息因承包商受贿外泄,最终引发针对交易所的勒索企图。
更广泛网络攻击的启示
此次NFT/Web3内鬼事件与Ruby Sleet团伙手法如出一辙。该组织在2024年11月通过虚假招聘渗透航空航天企业后,又转向IT公司实施社会工程攻击植入木马。
当前区块链和NFT攻击表明,公开不可逆的账本会放大失误。一旦内部人员获得权限,往往没有回旋余地。
安全专家建议团队重构信任模型:零信任架构可限制工程师权限,多签审批能阻断异常铸造,实时行为监控可立即标记可疑操作,而新成员的身份验证与代码审查双机制能防患于未然。
特色图片来自Vecteezy,图表来自TradingView
-
-
oyi新手福利:盲盒大放送!下载即领50 USDT! 时间:2025-06-06
✅ 注册即送新手盲盒奖励,最高价值50 USDT 。 ✅ 智能交易策略自动推荐,轻松赚收益。 ✅ 用户资产实行1:1储备保障,资金更安全。 ✅ 新用户专属福利:前三天年化收益高达30%。
-
幣安新人福利:注册即送100 USDT奖励!仅需1分钟!!! 时间:2025-06-06
✅ 完成注册+实名认证,立即解锁新手任务礼包。 ✅ 参与简单任务,奖励累计高达 100 USDT。 ✅ 支持 350+ 种主流数字资产交易,全球流动性第一。 ✅ 提供多种理财产品,年化收益率高达 20%+ 。 ✅ 用户资产由 SAFU安全基金双重保障,安全无忧。
-
Java中synchronized关键字详解(底层原理、作用、用法) 时间:2025-06-30
在多线程编程中,同步是一个至关重要的概念。Java 提供了多种机制来实现线程间的同步,其中 synchronized 关键字是最常用且最基础的工具之一。它能够确保同一时刻只有一个线程访问共享资源,从而避免数据竞争和不
-
-
Python中replace函数的基本格式 replace函数的用法 时间:2025-06-30
在 Python 编程中,字符串操作是一项常见的任务。为了高效处理文本数据,Python 提供了丰富的内置方法,其中之一便是 replace() 函数。replace() 函数允许用户替换字符串中的特定部分,是一种极
-
-
为什么法官托雷斯没有驳回XRP诉讼?前SEC律师发表看法 时间:2025-06-30
Marc Fagel表示,Torres法官没有驳回XRP诉讼案,是因为Ripple通过未经注册的证券销售筹集了数亿美元资金。
今日更新
-
命运2宿命边缘扩展包价格(命运2宿命边缘扩展揭晓)
阅读:18
-
命运2宿命边缘更新时间是多少(命运2宿怨)
阅读:18
-
凯茜·伍德:联邦住房金融局抵押贷款新规或推动比特币在美国金融体系中的作用
阅读:18
-
十年网络安全专家险些中招,最新型钓鱼攻击正在蔓延
阅读:18
-
“美丽大法案”即将通过,拟大力发展稳定币和推动美联储降息
阅读:18
-
报告称:比特币国债公司可能在2025年面临"死亡螺旋"
阅读:18
-
XRP交易量暴跌54%,发生了什么?
阅读:18
-
AI伴侣:在市场逆势上扬后,AIC能否突破0.19美元大关?
阅读:18
-
关键修正后,Bitwise的狗狗币和Aptos ETF更接近SEC批准
阅读:18
-
加密货币市场每周赢家和输家——PENGU、SEI、KAIA、CRV
阅读:18