أفادت Odaily Planet Daily أن باحث الأمان في Solidity، Quit، كشف تفاصيل حادثة الثغرة في بروتوكول Flooring، حيث استغل المهاجم عيبًا في التحقق من الملكية ضمن منطق المحاسبة على نمط BT404، وبنى حالة "ملكية شبحية"، ودمجها مع عدة ثغرات في التناقص الصحيح للأعداد الصحيحة للحصول على رصيد غير محدود من fpToken، ثم باع الرموز وسحب السيولة من البروتوكول.
أشار Quit إلى أنه، بعد اكتشاف مسار هجوم آخر يمكنه التأثير على مزيد من حاويات السيولة، قام بالتعاون مع عدة باحثين أمنيين بتنفيذ عملية إنقاذ بأسلوب "القبعات البيضاء"، ونقل الأصول من حاويات سيولة Flooring Protocol المعرضة للهجوم. وفي النهاية، تم إنقاذ 66 قطعة NFT، تشمل 29 من BAYC و4 من MAYC و2 من CryptoPunks و1 من Azuki و2 من Elementals و26 من Captains و1 من Moonbird و2 من Doodles و1 من BAKC، بقيمة إجمالية تتجاوز 500 ألف دولار أمريكي.
Quit يُحذّر المستخدمين من الاستمرار في إيداع NFTs في Flooring Protocol، ويشير إلى أن NFTs ذات الصلة سيتم إعادتها إلى أصحابها القانونيين خلال الأسابيع القادمة.
