L'exploit del mercato porta a perdite catastrofiche per i collezionisti di NFT

Nodo di origine: 1154287

Un problema API sui popolari mercati NFT OpenSea e Rarible ha portato i collezionisti NFT a subire enormi perdite sui loro pregiati Bored Apes e Cool Cats.

L'errore è stato causato dai collezionisti NFT che hanno erroneamente cancellato le loro inserzioni su OpenSea scegliendo di trasferire i propri beni su un altro portafoglio nel tentativo di evitare di pagare le spese di cancellazione, che possono arrivare fino a $ 100 in base ai prezzi del gas.

Si presumeva che questo metodo avesse "cancellato" l'elenco poiché non veniva più visualizzato come "elencato" sul front-end dell'interfaccia utente di OpenSea. Tuttavia, gli elenchi erano ancora accessibili come "elenchi" precedenti su alternativa mercato Raribile, che utilizza i dati di OpenSea API per elencare e visualizzare NFTs in vendita.

Nel corso del tempo, i collezionisti hanno iniziato a trasferire i propri NFT sul portafoglio originale. Ora, a loro insaputa, i loro beni preziosi erano nuovamente acquistabili a prezzi incredibilmente bassi poiché le inserzioni erano ancora "valide" su Rarible.

Quando i collezionisti iniziarono a trasferire i loro NFTs tornando al portafoglio originale, le inserzioni sono rimaste "aperte" su Rarible poiché la blockchain riconosceva ancora che l'NFT era quotato al prezzo di quotazione originale.

Tuttavia, i collezionisti iniziarono comunque a perdere i loro beni di valore a prezzi incredibilmente bassi poiché il front-end di OpenSea mostrava che le inserzioni erano state cancellate e non erano più disponibili, il che significa che rimanevano ignari del fatto che i loro beni di valore erano ancora acquistabili, portando a perdite catastrofiche per un selezionarne alcuni.

L'exploit è iniziato questa mattina presto con una serie di acquisti al di sotto del valore di mercato OpenSea utente 'jpegdegenlove'per tre scimmie annoiate, due scimmie mutanti, un Bel gatto e Genesi CyberKongz NFT.

Si ritiene ora che lo sfruttatore abbia interagito direttamente con i contratti intelligenti per "aggirare" l'interfaccia di OpenSea e scoprire gli elenchi che erano ancora disponibili per l'acquisto "on-chain", rendendoli così acquistabili senza che i titolari ne fossero a conoscenza.

OpenSea Rarible sfrutta l'hacking Coin Rivet

La persona dietro l'exploit, "jpegdegenlove", c'è riuscita guadagnare circa 332 ETH ($ 737) in seguito all'exploit

A seguito degli acquisti low-ball, il NFTs sono stati poi rimessi in vendita al loro valore di mercato percepito e immediatamente scattati da altri collezionisti alla ricerca dei beni più rari disponibili sul mercato.

I collezionisti sono ora in corso invitato a cancellare le loro inserzioni più vecchie su Rarible per garantire che i loro beni siano al sicuro dall'exploit. Inoltre, alcuni membri di spicco del scimmia annoiata la comunità sta pianificando apertura di un fondo per aiutare a recuperare le perdite subite dagli sfortunati titolari di BAYC colpiti.

Raribile si è mosso rapidamente per incoraggiare gli utenti a farlo cancellare le loro inserzioni più vecchie quando l'exploit è stato scoperto per la prima volta annullando tutti gli ordini OpenSea sulla sua piattaforma e informando gli utenti su come cancellare correttamente i propri elenchi.

L'exploit di oggi fornisce ora il primo duro promemoria delle potenziali ramificazioni dell'exploit e dei costosi errori che possono essere commessi nell'imprevedibile spazio NFT.

Fonte: https://coinrivet.com/marketplace-exploit-leads-to-catastrophy-losses-for-nft-collectors/

Timestamp:

Di più da Rivetto per monete