“良心”黑客盗卖我的NFT,只留下10%资产作为“辛苦费”

Odaily星球日报Dipublikasikan tanggal 2023-12-18Terakhir diperbarui pada 2023-12-18

Abstrak

短短两天,NFT Trader和Flooring Protocol接连被盗。

原创 | Odaily星球日报

作者 | 夫如何

编辑 | 秦晓峰

“良心”黑客盗卖我的NFT,只留下10%资产作为“辛苦费”

近期,两起针对 NFT 协议合约的恶意攻击受到市场关注——NFT Trader 和 Flooring Protocol 分别于 16 日以及 17 日受到黑客攻击,Odaily星球日报对此进行了回顾。

链上信息显示, 12 月 16 日, 37 枚 BAYC 及 13 枚 MAYC 被转入一特定地址,NFT Trader 疑似被攻击。随后 NFT 巨鲸 dingaling 发文称,NFT Trader 的 Batch Swap 合约遭到攻击。

“良心”黑客盗卖我的NFT,只留下10%资产作为“辛苦费”

攻击消息很快得到 NFT Trader 证实。官方称,黑客针对两个旧智能合约进行恶意代码攻击,导致 37 枚 BAYC 及 13 枚 MAYC 被盗走,共计损失约 400 万美金。

“良心”黑客盗卖我的NFT,只留下10%资产作为“辛苦费”

按照过往经验,后续的故事情节要不然是项目方自认倒霉赔偿用户,要不然是项目方与黑客商量退款。而这次的黑客非常有觉悟,直接跨过了与项目方沟通的流程,直接倒卖了盗窃所得 NFT 并留下部分资金作为“赏金”。

一位黑客在链上留言称,表示自己并非本次的攻击者,并透露最初攻击者是尾号“bd46”的地址,自嘲自己只是在后面“捡垃圾”。同时该黑客还表示,自己只需要 10% 赏金,就可以归还 NFT,并以每个 BAYC 30 ETH 和 MAYC 6 ETH 计算金额。此后,黑客将一个 BAYC 在 Blur 中出售获得 35 ETH,自己留下了 4 ETH,剩余的 ETH 还给了 NFT 持有者。

“良心”黑客盗卖我的NFT,只留下10%资产作为“辛苦费”

听起来这像是“有良心”黑客的故事——卖受害者 NFT,只拿走赏金,剩余再还给受害者,但这并不能成为为其开脱的理由。

很快,就有用户提供了一个找回被盗 NFT 的方法。@0xQuit 发文称,通过对黑客手中 NFT 的地址分析,多个 NFT 地址对 NFT Trader 授权,通过逆向找回的方式,可以黑客手中的 NFT 再拿回来。

“良心”黑客盗卖我的NFT,只留下10%资产作为“辛苦费”

该方法也得到项目方的认可,最终成功追回被盗资产。ApecoinDAO 所资助的安全公益组织 Boring Security 发文表示,被盗的 36 个 BAYC 和 18 个 MAYC 已经找回(部分被盗的已经出售),将向黑客提供 10% 的赏金,并将 NFT 免费送还给受害者。

至此,NFT Trader 的 NFT 被盗事件暂时画上了一个句号,受害者损失并不大。就在 NFT Trader 事件结束前几个小时,另外一个 NFT 协议 Flooring Protocol 也遭遇黑客攻击。

Delegate 创始人 foobar 在 X 平台发文表示,Flooring Protocol 被盗走了 14 个 BAYC 和 36 个 Pudgy Penguins随后黑客在 Blur 以远低于地板价的价格开始“甩卖”,BAYC 上架价格为 26.2 ETH, Pudgy Penguins 上架价格为 9.2 ETH,共计获得近 168 万美元,全部进入黑客口袋。

“良心”黑客盗卖我的NFT,只留下10%资产作为“辛苦费”

Flooring Protocol 和 NFT Trader 虽然都是受到了攻击,但受害者的处境却天差地别,只能说 NFT Trader 的受害者是幸运的。但短短两天接连被盗事件,还是应该为大家敲响了警钟。

慢雾创始人余弦在提醒称:”如果大家在 EVM 链有重要资产,检查与取消重要资产的授权(尤其是无限授权),没人可以 100% 肯定再知名的协议不会出安全问题。“

Odaily星球日报提醒大家,不要轻易点击任何陌生链接,定期清理钱包授权。

Bacaan Terkait

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

Pendiri Zcash Zooko Wilcox mengumumkan bahwa audit keamanan pada protokol Zcash, yang dilakukan oleh model AI Mythos dari Anthropic atas permintaan Shielded Labs, tidak menemukan bug serius baru. Hasil audit ini memberikan gambaran positif mengenai ketahanan keamanan Zcash, yang merupakan aset kripto berfokus privasi yang menghadapi tekanan regulasi dan pengawasan teknis berkelanjutan. Wilcox menekankan bahwa audit ini adalah bagian dari upaya melindungi pengguna Zcash. Meskipun ulasan berbantuan AI bukan pengganti pekerjaan keamanan manusia, alat semacam itu semakin penting untuk memindai basis kode yang kompleks dan mengidentifikasi potensi kelemahan. Bagi protokol privasi seperti Zcash, standar keamanan harus sangat tinggi karena pengguna mengandalkan kekuatan kriptografi dan kualitas implementasi. Tidak ditemukannya bug serius baru tidak berarti Zcash bebas risiko, tetapi hasil ini dapat mendukung kepercayaan pengguna dan pengembang. Cerita ini juga menggambarkan tren berkembang di ekosistem kripto, di mana model AI mulai diintegrasikan ke dalam pekerjaan audit keamanan infrastruktur, menambah kecepatan dan cakupan analisis, meskipun temuan AI tetap memerlukan interpretasi yang hati-hati oleh pakar manusia. Perkembangan ini mencerminkan pergeseran lebih luas dalam industri kripto, di mana pembaruan infrastruktur, laporan keamanan, dan kualitas protokol menjadi semakin penting dalam percakapan pasar, seiring dengan pergerakan harga jangka pendek.

bitcoinist4j yang lalu

Pendiri Zcash Mengatakan Audit AI Anthropic Tidak Menemukan Bug Serius dalam Protokol

bitcoinist4j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

Analis Vivek Sen menyatakan bahwa Bitcoin (BTC) berpotensi mencapai $400.000 pada tahun 2026. Klaim ini didasarkan pada analisis overlay grafik, di mana pola pergerakan harga Bitcoin saat ini dibandingkan dengan pola breakout historis emas. Sen berpendapat bahwa jika Bitcoin terus mengikuti struktur serupa dengan emas, target harga tersebut mungkin tercapai. Namun, artikel menekankan bahwa perbandingan visual semata bukanlah model perkiraan yang pasti. Bitcoin dan emas memiliki perbedaan mendasar dalam hal ukuran pasar, likuiditas, volatilitas, dan basis investor. Pasar Bitcoin juga lebih refleksif, dipengaruhi oleh posisi derivatif, aliran dana ETF, dan leverage di ekosistem kripto. Untuk mendukung skenario kenaikan ekstrem tersebut, diperlukan beberapa faktor pendorong utama, seperti: aliran masuk institusional yang berkelanjutan melalui ETF Bitcoin, kondisi makroekonomi yang mendukung aset penyimpan nilai, likuiditas yang membaik, dan lingkungan pasar kripto yang optimis secara keseluruhan. Pada intinya, target $400.000 merupakan skenario optimis yang bersifat spekulatif dan lebih merupakan komentar pasar daripada prediksi harga yang terkonfirmasi. Keberhasilannya sangat bergantung pada apakah tren bullish Bitcoin saat ini dapat dipertahankan dan didukung oleh faktor fundamental dan aliran dana yang nyata. Tanpa konfirmasi tersebut, overlay grafik dengan emas dianggap hanya sebagai analogi yang menarik namun berisiko tinggi.

bitcoinist6j yang lalu

Bitcoin Ke $400.000? Analis Gunakan Overlay Emas untuk Menyampaikan Kasus Berani untuk Tahun 2026

bitcoinist6j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

**Ringkasan Artikel:** Analis Crypto Rover berpendapat bahwa Bitcoin (BTC) sedang berada dalam fase "pembentukan dasar" (*bottoming phase*) berdasarkan siklus *halving*-nya. Ia membagikan bagan yang menunjukkan pola berulang pasca-*halving*, mengklaim bahwa ritme dan struktur pasar saat ini mirip dengan siklus-siklus sebelumnya. Ini mendukung narasi populer di kalangan trader bahwa fase konsolidasi saat ini mungkin akan diikuti oleh fase bullish yang lebih kuat. **Namun, klaim ini perlu disikapi dengan hati-hati.** 1. Sumber (Crypto Rover) dikategorikan sebagai influencer berisiko tinggi yang sering kali terlalu bullish dan promosional. 2. Analisis siklus *halving* menjadi kurang andal seiring matangnya pasar Bitcoin. Pasar kini melibatkan ETF spot, arus derivatif yang lebih besar, dan pengaruh makroekonomi, yang tidak ada di siklus awal. 3. Bagan yang ditampilkan tidak dilengkapi model statistik, konfirmasi *on-chain*, atau level invalidas yang jelas. **Kesimpulan untuk Trader:** Pandangan siklus ini memberikan kerangka waktu naratif bagi para *bull* (pihak yang optimis). Namun, Bitcoin masih perlu membuktikan bahwa pembeli mampu mempertahankan level support kunci dan membentuk *higher low*. Sinyal nyata harus datang dari struktur harga, likuiditas, dan perilaku *on-chain*. Saat ini, argumen "jam *halving*" lebih tepat dianggap sebagai komentar pasar yang menarik, bukan sinyal trading yang terkonfirmasi.

bitcoinist8j yang lalu

Jam Pemotongan Hadiah Bitcoin Menunjukkan Fase Dasar, Tetapi Sinyal Siklus Perlu Kehati-hatian

bitcoinist8j yang lalu

Trading

Spot
Futures
活动图片