Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
NFT Trader потеряла около $3 млн в результате взлома

NFT Trader потеряла около $3 млн в результате взлома

Forklog2023/12/18 12:36
Автор:Дамир Ялалов

Неизвестные совершили атаку на устаревшие смарт-контракты платформы NFT Trader и вывели невзаимозаменяемые токены. Команда проекта подтвердила инцидент.

Специалисты Revoke Cash оценили убытки примерно в $3 млн. Большую часть ущерба составили NFT из коллекций Bored Ape Yacht Club (BAYC) и Mutant Ape Yacht Club (MAYC).

Позднее неизвестный объявил о готовности вернуть украденные NFT за вознаграждение в размере 10%. По его заявлению, первоначальным хакером был другой пользователь.

"Я хороший человек. Стоимость этих NFT достаточна для свободной жизни, но меня это не волнует. Я предпочитаю собирать остатки мусора. [...] Если вы хотите вернуть NFT, заплатите мне вознаграждение, которое я заслуживаю", - написал он.

После этого ДАО Boring Security объявило о возврате 36 BAYC и 18 MAYC, обеспечив пострадавших от взлома бесплатным возвращением их токенов. Команда заплатила 10% стоимости за каждый токен.

Ранее окружной суд США обязал создателей "поддельных" BAYC выплатить компенсацию в размере $1,6 млн. компании Yuga Labs.

В октябре прошлого года студия, стоящая за популярными NFT-коллекциями, объявила о сокращении сотрудников и переориентации на метавселенную Otherside.

В июле редкий NFT BAYC #3953 был продан за 200 ETH (~$372 000 на момент сделки), что значительно ниже пиковых значений.

В августе NFT BAYC #8585 был приобретен за рекордно низкие 153 ETH (примерно $254 000). За 11 месяцев актив потерял в цене 80%.

Как всё произошло?

Платформа для торговли невзаимозаменяемыми токенами (NFT) NFT Trader недавно подверглась серьезному взлому, в результате которого были украдены NFT на сумму почти 3 миллиона долларов. Это произошло 16 декабря, и в ходе нескольких атак были похищены ценные NFT, включая 13 токенов Mutant Ape Yacht Club и 37 Bored Ape, а также другие из коллекций VeeFriends и World of Women.

Злоумышленники использовали уязвимость в устаревшем смарт-контракте, что позволило им осуществить несанкционированные переводы NFT от законных владельцев из-за ранее предоставленных разрешений на торговлю. После атаки NFT Trader рекомендовал своим пользователям отозвать доступ к некоторым старым смарт-контрактам, которые были скомпрометированы.

В результате переговоров похищенные NFT, в частности из коллекций Bored Ape Yacht Club (BAYC) и Mutant Ape Yacht Club (MAYC), были возвращены после выплаты вознаграждения. Инициативу по возвращению возглавила организация Boring Security, некоммерческий проект по безопасности в сфере Web3, финансируемый ApeCoin. Все активы были восстановлены менее чем за 24 часа после выплаты вознаграждения в размере 120 эфиров (ETH), что на тот момент составляло примерно 267 000 долларов. Вознаграждение выплатил Грег Солано, сооснователь Yuga Labs, создателя обеих коллекций NFT. Компания поддержала переговоры по возвращению токенов и их бесплатной передаче их законным владельцам.

Уязвимость, приведшая к взлому, была введена после обновления смарт-контракта за 11 дней до атаки. Это обновление позволило неправомерно использовать функцию мультизвонка, что привело к несанкционированным переводам. После инцидента появились призывы к пользователям отозвать все разрешения, предоставленные двум старым контрактам, поскольку существовал риск повторного кражи NFT, если разрешения не будут отозваны. Разработчик, обнаруживший эту уязвимость, помог команде NFT Trader остановить атаку сразу после ее обнаружения.

Этот инцидент подчеркивает риски, связанные с уязвимостями смарт-контрактов, и важность поддержания актуальных мер безопасности в быстро развивающемся мире блокчейна и NFT.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

VIPЕженедельные исследовательские инсайты Bitget VIP

На прошлой неделе Ethereum завершил обновление Pectra – одно из наиболее значимых обновлений за последние три года. В обновлении был улучшен механизм стейкинга, расширена поддержка блобов второго уровня и введена абстракция аккаунтов. Примерно в то же время соучредитель Ethereum Виталик Бутерин предложил упростить архитектуру сети для повышения долгосрочной устойчивости и конкурентоспособности, намереваясь достичь простоты на уровне биткоина в течение ближайших пяти лет. Изменения в руководстве Ethereum Foundation также стали сигналом о возобновлении стремления к реформам и устойчивому росту. Эти события возродили доверие рынка, особенно среди долгосрочных держателей ETH, и спровоцировали резкий рост цены почти на 40% всего за день, что вывело ETH в топ трендовых поисковых запросов на таких платформах, как TikTok. В более широкой экосистеме Ethereum также наблюдался рост, причем лидировал сектор ликвидного стейкинга.

Bitget VIP2025/05/16 05:35
Еженедельные исследовательские инсайты Bitget VIP

Токеномика MAI

MuxyAI2025/05/12 10:57
Токеномика MAI

VIPЕженедельные исследовательские инсайты Bitget VIP

Протоколы реальной доходности набирают популярность как устойчивый сегмент крипторынка, позволяя пользователям уверенно ориентироваться в бычьих и медвежьих циклах. В отличие от проектов, ориентированных на нарратив и продажу токенов, протоколы реальной доходности генерируют фактический доход и возвращают ценность сообществу через такие механизмы, как комиссии за обратный выкуп и сжигание токенов. Эти устойчивые бизнес-модели обеспечивают большую устойчивость в рыночных циклах, что делает их подходящими для среднесрочных и долгосрочных вложений. Такие проекты, как AAVE, JTO, JUP и CAKE, создали надежные структуры доходности и стали ключевыми примерами в экосистемах EVM, Solana и BSC – за их развитием стоит понаблюдать.

Bitget VIP2025/05/09 07:38
Еженедельные исследовательские инсайты Bitget VIP

VIPЕженедельные исследовательские инсайты Bitget VIP

За последние шесть месяцев экосистема Sui демонстрировала исключительно высокие результаты за счет вознаграждений в DeFi, партнерства экосистем и поддержки высококачественных проектов. Этот цикл — мотивация участия в стейкинге, повышение TVL и ликвидности, расширение возможностей новых проектов и увеличение базы пользователей — вывел Sui на передовые позиции. В настоящее время рынок спекулирует на тему возможного запуска SUI-ETF и ожидает очередного рубежа TVL в экосистеме. Недавно выпущенные на Sui токены — DEEP и WAL — уже котируются на ведущей корейской бирже Upbit, что свидетельствует о мощной поддержке и ресурсах фонда Sui. Кроме того, внимание рынка привлекла предстоящая разблокировка токенов на сумму более $250 млн. Хотя крупные разблокировки могут вызвать ценовые колебания, как это произошло с Solana, SOL остается устойчивым токеном, и многие инвесторы с оптимизмом смотрят на долгосрочную ценовую динамику SUI. Откат после разблокировки может стать привлекательной точкой входа.

Bitget VIP2025/05/02 04:33
Еженедельные исследовательские инсайты Bitget VIP