北京時間2022年7月17日,CertiK安全團隊監(jiān)測到知名NFT平臺Premint NFT官網(wǎng)被入侵后于今日遭受黑客攻擊。導致了約37.5萬美元的損失。 漏洞分析 黑客將惡意JavaScript代碼上傳至項目官網(wǎng)https://premint.xyz,惡意代碼通過URL注入網(wǎng)站:https://s3-redwood-labs-premint-xyz[.]com/cdn.min.js?v=1658046560357,目前域名服務(wù)器不再存在,因此惡意文件不再可用。