NFT-influencer wordt slachtoffer van cyberaanval en verliest $300K+ CryptoPunks

Nonfungible token (NFT) influencer CryptoNovo kondigde op 4 januari aan dat hij het slachtoffer werd van een cyberaanval en twee CryptoPunks verloor. Hij schreef op Twitter: “Ik ben net gehackt!!! Maak je een grapje!?!" en bevatte een screenshot van OpenSea waarop te zien is dat twee CryptoPunks naar een ander adres worden overgebracht.

De twee CryptoPunks werden direct verkocht door de aanvaller, één voor 70 Ether (ETH) (ter waarde van $ 88,434 op het moment van publicatie) en de andere voor 199 ETH (ter waarde van $ 251,404). Dit impliceert dat CryptoNovo meer dan $ 300,000 aan CryptoPunks verloor tijdens de aanval.

CryptoPunk #4608 werd naar verluidt overgebracht naar de portemonnee van de aanvaller, verplaatst naar een andere portemonnee en vervolgens verkocht voor 199 ETH. Bron: OpenSea

Talrijke andere niet-fungibele tokens zijn blijkbaar ook van de influencer afgenomen, waaronder Meebits, CloneX, Mutant Ape Yacht Club en Bored Ape Yacht Club NFT's.

CryptoNovo's iconische Punk met groene beanie, #3706, lijkt te zijn gered van de aanval, hoewel de eigenaar het item ook lijkt te hebben verkocht. Terwijl de eerder genoemde NFT's naar een bekend phishing-adres gingen, werd CryptoPunk #3706 naar een heel ander adres gestuurd en verkocht voor 75 ETH (ter waarde van $ 94,751). Dit adres heeft ook items ontvangen van Thenovverse.eth, een ENS-domein dat in het verleden zelf items heeft ontvangen van het officiële portemonnee-adres van CryptoNovo. Deze feiten kunnen impliceren dat de verkoop van dit specifieke item is gedaan door de eigenaar in plaats van door een aanvaller.

CryptoPunk #3706. Bron: OpenSea

CryptoNovo heeft meer dan 18,000 Twitter-volgers en staat bekend om het dragen van maskers waardoor hij eruitziet als de groene beanie-dragende CryptoPunk die hij voor het eerst kocht in 2020.

Een foto van CryptoNovo, wiens ware identiteit onbekend is.

Hoewel CryptoNovo beweerde dat de aanval een "hack" was, wees Twitter-gebruiker Proper erop dat phishing de meest waarschijnlijke oorzaak was. Net nadat de green-beanie CryptoPunk naar een veilig adres was overgebracht, voerde CryptoNovo verschillende token-autorisaties uit voor een onbekend slim contract. Het is dit contract dat vervolgens de functie "transferFrom" op verschillende NFT's gebruikte om ze uit de portemonnee van de influencer te halen. Dit impliceert dat iemand hem mogelijk heeft misleid om een ​​kwaadwillende DApp te autoriseren om zijn tokens te verplaatsen.

Zie ook: Magic Eden NFT-service gehackt, toont porno in plaats van correcte afbeeldingen

Iemand lijkt zich ook voor te doen als CryptoNovo op Discord. Negen uur nadat de aanval plaatsvond, plaatste hij een afbeelding van een Discord-account dat beweert hem te zijn, maar waarvan hij zegt dat het een nepaccount is.

CryptoPunks was een van de eerste "generatieve digitale kunst" NFT-collecties, of verzamelingen van kunstvoorwerpen gegenereerd door een algoritme. Het werd uitgebracht in juni 2017 en de afzonderlijke eenheden werden weggegeven aan iedereen die de gaskosten kon betalen om ze te slaan. Vandaag CryptoPunks verkopen voor een gemiddelde prijs van meer dan $ 100,000.

De collectie heeft duizenden andere generatieve NFT-collecties geïnspireerd, waaronder Bored Ape Yacht Club, Mutant Ape Yacht Club, Meebits en anderen.