TreasureDAO’nun istismarı, çalıntı ‘Smol Brains’ NFT’leri hakkında bilmeniz gereken her şey
İçindekiler
Fungible Olmayan Jetonlar (NFT’ler), son zamanlarda kripto topluluğu içinde oldukça öfkelendi. 2021’de ünlülerin bile çoğunluğa katılmasıyla çekiş kazandı. Ancak bilgisayar korsanları bunu para kazandıran dijital platformlardan yararlanmak için bir fırsat olarak gördü.
Farklı projeler, çeşitli yasadışı faaliyetlere kurban gitti ve bu da fon kaybına neden oldu. Bu tür en son olayda, Arbitrum blok zincirindeki NFT’ler için en büyük pazar yeri olan TreasureDAO bir darbe aldı.
‘Kırmızı alarmı’ çal
Arbitrum üzerine kurulu bir NFT ticaret pazarı olan TreasureDAO, bir istismarın kurbanı olan en son kişidir. Söz konusu bölümde hackerlar satın alındı Piyasada sıfır ücretle listelenen NFT’ler.
Treasure DAO Kurucu Ortağı John Patten istismarı onayladı 3 Mart’ta paylaşılan bir tweet’te,
“Hazine pazarı sömürüldü. Lütfen eşyalarınızı listeden kaldırın. İstismarın masraflarını karşılayacağız, bunu onarmak için şahsen tüm Smol’lerimden vazgeçeceğim”
Kısa süre sonra TreasureDAO, kullanıcılara Discord sunucusunda yayınlanan mesajlar aracılığıyla “her şeyi listeden kaldırmalarını” tavsiye etti. Temsilciler daha sonra topluluğa sahip olduklarını bildirdiler. tanımlanmış sorun.
Daha fazla araştırma üzerine, bir blok zinciri adresi Twitter dedektifleri tarafından paylaşıldı istismarla ilgili ayrıntılar hakkında biraz fikir verdi.
Arbitrum’da işlem gören en popüler NFT’ler olan 17 Smol Brains çalındı. TreasureDAO platformunda listelenen fiyatlarına göre, bu parçaların toplam değeri MAGIC’de 426.511,38 oldu. Ancak ganimetin dolar değeri 1,4 milyon civarındaydı.
Anlaşılır bir şekilde, bu olay topluluktaki birçok kişinin zihninde alarm zillerini tetikledi.
HAZİNE PAZARINDAN TÜM BÖLÜMÜNÜZÜ ÇIKARIN, BU BİR ŞAKA DEĞİLDİR. BU SADECE 0 SİHİR İÇİN PAZAR YERİ İSTİHDAMINDA ÇALINMIŞTI, BEN SADECE PEMBE BİR SMOL ÇALINMIŞTIR. BUNLAR GERÇEK SATIŞ DEĞİLDİR, ŞİMDİ ELİST. @Hazine_DAO SİTEYİ ÖLDÜRÜN https://t.co/8TySOce5kW
– Klavye Maymunu (@ KeyboardMonkey3) 3 Mart 2022
tartmak
Blockchain güvenlik ve veri firması PeckShield ayrıca bir analiz yayınladı olayın. Buna göre, pazardan çeşitli koleksiyonlardan 100’den fazla NFT çalındı.
2 / Örneklemek için, yukarıdaki hack tx’i kullanıyoruz ve aşağıdaki temel adımları gösteriyoruz:
1. BuyItem () öğesini geçerli NFT belirteci ve NFT Kimliği ile arayın, ancak geçersiz SIFIR miktarı ile
2. Treasure Marketplace, NFT’yi satıyor ancak SIFIR MAGIC alıyor (SIFIR miktarı nedeniyle) pic.twitter.com/OXGAHTtnZ2– PeckShield Inc. (@peckshield) 3 Mart 2022
Rapor, buyItem () içindeki ERC721 ve ERC1155’i ayırt etmedeki bir hata nedeniyle saldırının mümkün olduğunu buldu.
Analist, “(güvenilmeyen) verilen 0 miktar ile ERC721’in fiyatını ERC1155 olarak yanlış hesapladı” dedi.
Yukarıda bahsedilen hack, MAGIC’in fiyatında da keskin bir düşüşü tetikledi. CoinGecko’ya göre, grafiklerde 3,8 dolardan 2,6 dolara kadar düştü. Yine de, ilerleyen saatlerde alt fiyatın bir miktar toparlandığını belirtmekte fayda var.
Bu masalda bükün
Şaşırtıcı bir şekilde, bilgisayar korsanları, istismardan saatler sonra çalınan “Smol Brains” ve diğer değiştirilemez jetonları (NFT’ler) iade etmeye başladı. Diğer hesaplar da onaylanmış bu gelişme.
Neredeyse tüm Hacked NFT’ler iade ediliyor. Smolleriniz ve lejyonlarınız yakında size geri dönecek arkadaşlar pic.twitter.com/IVOr0V5clG
– parasız çocuk96 | MoonBoi (@Br0keboy96) 3 Mart 2022
Bilgisayar korsanları NFT’leri iade etmeye başladıktan sonra MAGIC jetonlarının fiyatı %40 oranında iyileşti. Son olarak, kırmızı bölgede işlem görmesine rağmen, MAGIC, basın zamanında yaklaşık 3 dolardan işlem görüyordu.