Hakerzy wykorzystali rynek Arbitrum NFT, skradziono ponad 100 NFT

Węzeł źródłowy: 1197449

Hakerzy wykorzystali rynek Arbitrum TreasureDAO, gdzie skradziono ponad 100 NFT, ponieważ więcej możemy zobaczyć dzisiaj w naszym najnowsze wiadomości dotyczące kryptowaluty.

Rynek NFT w Arbitrum o nazwie TreasureDAO został wykorzystany, a hakerzy ukradli ponad 100 NFT. Skradzione NFT zostały skradzione podczas ostatniego exploita przeprowadzonego za pośrednictwem serii transakcji, a osoby atakujące mogły wykorzystać błąd w protokole, który umożliwiał im tworzenie NFT za darmo. Platforma następnie wezwała użytkowników do usunięcia swoich transakcji NFT z rynku.

W kolejnym ogromnym ciosie dla branży NFT hakerzy wykorzystali Arbitrum, a projekt padł ofiarą naruszenia TreasureDAO jako największych rynków NFT w protokole Layer 2. Według danych firmy Peckshield zajmującej się bezpieczeństwem blockchain, skradziono około 100 NFT, a do włamania doszło z powodu błędu w ERC721 i eRC1155, który błędnie obliczył ceny.

Pełny zakres szkód jest niejasny, ale kilka postów w mediach społecznościowych sugeruje, że jeden z adresów używanych do włamywania się wyczerpał 17 mózgów smol, które są popularnym NFT, którym handluje się na Arbitrum. Zgodnie z cenami podanymi na platformie łączna wartość transakcji NFT wynosi około 426.5 tys MAGIC jak natywny token protokołu. Wartość wynosi 1.4 miliona USD, a po wykorzystaniu exploita token spadł z 3.82 USD do 2.55 USD. Współzałożyciel DAO, John Patten, napisał na Twitterze:

„Rynek skarbów jest eksploatowany. Usuń swoje przedmioty z listy. Pokryjemy koszty exploitu — osobiście zrezygnuję ze wszystkich moich Smoli, aby to naprawić”.

Odzyskany MultiChain, fundusze, atak, użytkownicy

Po przeprosinach za włamanie programiści ujawnili, że luka była wynikiem poprzedniej poprawki, która powinna była już zostać zidentyfikowana. Rynek został zamrożony, a transakcje są teraz realizowane. Zespół wyjaśnił, że aukcje są bezpieczne, a kod zostanie przejrzany, a po jego zakończeniu rynek zacznie ponownie wdrażać poprawki. Twórcy potwierdzili, że hakerzy zwrócili skradzione NFT kilka godzin po exploitze, a TreasuureDAO zaproponuje inne opcje dla wszystkich użytkowników, którzy nie otrzymają NFT. Opcje zostaną przedstawione społeczności i przegłosowane przez organizację.

Znak czasu:

Więcej z Prognozy DC