
El domingo, un hacker comprometió el sitio web oficial de una plataforma de lista blanca de NFT llamada Premint para robar $375.000 en NFT.
Según la firma de seguridad CertiK, un hacker de sombrero negro inyectó un código JavaScript malicioso en premint.xyz, instruyendo a los usuarios a firmar una transacción maliciosa a través de una ventana emergente de la billetera. Un total de seis usuarios firmaron el código, lo que le dio al pirata informático el control total para gastar los fondos.
«Anoche, un tercero desconocido manipuló un archivo en PREMINT, lo que provocó que a los usuarios se les presentara una conexión de billetera que era maliciosa», afirmó el equipo de Premint.
Antes de que se pudiera descubrir el exploit, el hacker pudo robar 314 NFT diferentes. Estos incluyeron NFT de colecciones como Bored Ape Yacht Club, Otherside, Moonbirds Oddities y Goblintown.
Los activos robados se vendieron por 270 ETH por valor de $375.000, alrededor de las 07:30 am ET del domingo. El hacker transfirió las ganancias a esta dirección y las enrutó a través de Tornado Cash, un popular mezclador de transacciones en la red Ethereum.
El exploit continúa la creciente tendencia de los ciberdelincuentes que aprovechan las vulnerabilidades en la infraestructura de web tradicional para llevar a cabo exploits de seguridad en proyectos web3.