Hekerji so izkoristili tržnico Arbitrum NFT z več kot 100 ukradenimi NFT-ji

Izvorno vozlišče: 1197449

Hekerji so izkoristili tržnico Arbitrum TreasureDAO z več kot 100 ukradenimi NFT-ji, več jih lahko vidimo danes v naši najnovejše novice o kriptokurrenci.

Tržnica NFT na Arbitrumu, imenovana TreasureDAO, je bila izkoriščena in hekerji so ukradli več kot 100 NFT-jev. Ukradeni NFT-ji so bili ukradeni v nedavnem izkoriščanju, ki je bilo izvedeno prek serije transakcij, napadalci pa so lahko izkoristili napako v protokolu, ki jim je omogočila brezplačno kovanje NFT-jev. Platforma je nato uporabnike pozvala, naj svoje NFT-je odstranijo s trga.

V drugem velikem udarcu za industrijo NFT so hekerji izkoristili Arbitrum, pri čemer je projekt postal žrtev kršitve TreasureDAO kot največje tržnice NFT na protokolu Layer 2. Po podatkih podjetja za varnost verige blokov Peckshield je bilo ukradenih približno 100 NFT-jev, vdor pa se je zgodil zaradi napake v ERC721 in eRC1155, ki je napačno izračunala cene.

Celoten obseg škode ni jasen, vendar nekaj objav v družabnih omrežjih nakazuje, da je eden od naslovov, uporabljenih za vdiranje, izpraznil 17 smolov možganov, ki so priljubljeni NFT, s katerimi se trguje na Arbitrumu. Glede na cene, navedene na platformi, je skupna vrednost NFT-jev vredna približno 426.5 tisoč MAGIC kot izvorni žeton protokola. Vrednost znaša 1.4 milijona dolarjev, po izkoriščanju pa je žeton padel s 3.82 dolarja na 2.55 dolarja. Soustanovitelj DAO John Patten je tvitnil:

»Tržnica zakladov se izkorišča. Odstranite svoje predmete. Pokrili bomo stroške izkoriščanja - osebno se bom odpovedal vsem svojim Smolom, da to popravim."

MultiChain Recovered, sredstva, napad, uporabniki

Po opravičilu za vdor so razvijalci razkrili, da je bila ranljivost posledica prejšnjega popravka, ki bi moral biti že identificiran. Trg je bil zdaj zamrznjen in zdaj se izvajajo posli. Ekipa je pojasnila, da so seznami varni in da bo koda pregledana, ko bo dokončana, bo tržnica začela ponovno uvajati popravke. Razvijalci so potrdili, da so hekerji vrnili ukradene NFT-je nekaj ur po napadu in TreasuureDAO bo predlagal druge možnosti za vse uporabnike, ki ne prejmejo NFT-jev. Možnosti bodo predložene skupnosti in o njih glasovala organizacija.

Časovni žig:

Več od DC napovedi