NFT Trader потеряла около $3 млн в результате взлома
Неизвестные совершили атаку на устаревшие смарт-контракты платформы NFT Trader и вывели невзаимозаменяемые токены. Команда проекта подтвердила инцидент.
Специалисты Revoke Cash оценили убытки примерно в $3 млн. Большую часть ущерба составили NFT из коллекций Bored Ape Yacht Club (BAYC) и Mutant Ape Yacht Club (MAYC).
Позднее неизвестный объявил о готовности вернуть украденные NFT за вознаграждение в размере 10%. По его заявлению, первоначальным хакером был другой пользователь.
"Я хороший человек. Стоимость этих NFT достаточна для свободной жизни, но меня это не волнует. Я предпочитаю собирать остатки мусора. [...] Если вы хотите вернуть NFT, заплатите мне вознаграждение, которое я заслуживаю", - написал он.
После этого ДАО Boring Security объявило о возврате 36 BAYC и 18 MAYC, обеспечив пострадавших от взлома бесплатным возвращением их токенов. Команда заплатила 10% стоимости за каждый токен.
Ранее окружной суд США обязал создателей "поддельных" BAYC выплатить компенсацию в размере $1,6 млн. компании Yuga Labs.
В октябре прошлого года студия, стоящая за популярными NFT-коллекциями, объявила о сокращении сотрудников и переориентации на метавселенную Otherside.
В июле редкий NFT BAYC #3953 был продан за 200 ETH (~$372 000 на момент сделки), что значительно ниже пиковых значений.
В августе NFT BAYC #8585 был приобретен за рекордно низкие 153 ETH (примерно $254 000). За 11 месяцев актив потерял в цене 80%.
Как всё произошло?
Платформа для торговли невзаимозаменяемыми токенами (NFT) NFT Trader недавно подверглась серьезному взлому, в результате которого были украдены NFT на сумму почти 3 миллиона долларов. Это произошло 16 декабря, и в ходе нескольких атак были похищены ценные NFT, включая 13 токенов Mutant Ape Yacht Club и 37 Bored Ape, а также другие из коллекций VeeFriends и World of Women.
Злоумышленники использовали уязвимость в устаревшем смарт-контракте, что позволило им осуществить несанкционированные переводы NFT от законных владельцев из-за ранее предоставленных разрешений на торговлю. После атаки NFT Trader рекомендовал своим пользователям отозвать доступ к некоторым старым смарт-контрактам, которые были скомпрометированы.
В результате переговоров похищенные NFT, в частности из коллекций Bored Ape Yacht Club (BAYC) и Mutant Ape Yacht Club (MAYC), были возвращены после выплаты вознаграждения. Инициативу по возвращению возглавила организация Boring Security, некоммерческий проект по безопасности в сфере Web3, финансируемый ApeCoin. Все активы были восстановлены менее чем за 24 часа после выплаты вознаграждения в размере 120 эфиров (ETH), что на тот момент составляло примерно 267 000 долларов. Вознаграждение выплатил Грег Солано, сооснователь Yuga Labs, создателя обеих коллекций NFT. Компания поддержала переговоры по возвращению токенов и их бесплатной передаче их законным владельцам.
Уязвимость, приведшая к взлому, была введена после обновления смарт-контракта за 11 дней до атаки. Это обновление позволило неправомерно использовать функцию мультизвонка, что привело к несанкционированным переводам. После инцидента появились призывы к пользователям отозвать все разрешения, предоставленные двум старым контрактам, поскольку существовал риск повторного кражи NFT, если разрешения не будут отозваны. Разработчик, обнаруживший эту уязвимость, помог команде NFT Trader остановить атаку сразу после ее обнаружения.
Этот инцидент подчеркивает риски, связанные с уязвимостями смарт-контрактов, и важность поддержания актуальных мер безопасности в быстро развивающемся мире блокчейна и NFT.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP
В последние недели усиление страха перед риском и снижение спроса на использование кредитного плеча привели к значительному падению доходности по всем продуктам Earn. На основных платформах DeFi доходность по стейблкоинам упала ниже 4%, в то время как на централизованных биржах доходность по продуктам Earn на основе стейблкоинов сейчас колеблется в районе 2%. Напротив, Bitget HodlerYield предлагает пользователям 10% APR на стейблкоины, без необходимости ждать 7 дней, чтобы вывести или получить средства. Средства можно вносить и выкупать мгновенно, что обеспечивает комфорт и гибкость.

VIPЕженедельные исследовательские инсайты Bitget VIP
Сектор RWA (активы реального мира) становится все более популярней в криптовалютной сфере, токенизируя традиционные активы, такие как недвижимость и облигации, чтобы преодолеть разрыв между TradFi и DeFi. Этот процесс раскрывает триллионы долларов потенциальной стоимости, предоставляя более широкий доступ к дорогим инвестициям за счет фрагментации активов, увеличения ликвидности и снижения порога для входа. RWA также способствует диверсификации и стабилизации вариантов обеспечения в DeFi, решая проблему излишней зависимости сектора от крипто-нативных активов и открывая дорогу к масштабному внедрению. По мере того как структура регулирования становится все более ясной по всему миру, преимущества RWA в плане соблюдения нормативных требований становятся все более очевидными, привлекая институциональный капитал. Отличительной чертой проектов RWA является их связь с такими реальными источниками дохода, как арендная плата и процентные платежи, что обеспечивает более устойчивую прибыль по сравнению с чисто спекулятивными активами. Такие возможности генерирования денежных потоков привлекают инвесторов, которые стремятся к стабильному доходу. Таким образом, RWA рассматривается как важнейший шаг в развитии блокчейн-технологии от концепции к практической реализации. Потенциал развития и практическое применение делают этот сектор важной частью криптоиндустрии на сегодняшний день.

PAWS запускает специальный бонус для держателей Diamond

Популярное
ДалееЦены на крипто
Далее








