博链财经获悉,4月1日,周杰伦在社交媒体上发文确认,曾由好友赠予的无聊猿BAYC #3738 NFT被盗。
慢雾安全团队经过分析发现,周杰伦疑似被钓鱼攻击,其钱包地址(0x71de2...e97a1)在11:02签名了授权(approve)交易,将NFT的权限授予了攻击者钱包(0xe34f0...072da),然后攻击者在11:07将无聊猿BAYC #3738 NFT转移到自己的钱包地址中。
与此同时,还有另外2个钱包地址的NFT也被盗以及1个钱包地址的ApeCoin被盗。
攻击者得手后,在LooksRare和OpenSea上将盗取的NFT卖掉,获得约169.6 ETH。目前资金停留在0x6E85C...85b15地址上。