El equipo White Hat rescata más de $500 mil en NFTs de la vulnerabilidad del protocolo Flooring

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Un equipo de white hat liderado por el investigador de seguridad de Solidity Quit recuperó más de $500,000 en NFTs del vulnerable Flooring Protocol, rescatando 66 activos, incluyendo 29 BAYC y 4 MAYC. Los atacantes explotaron vulnerabilidades de validación de propiedad y desbordamiento entero negativo para drenar liquidez y mercados cripto. Los investigadores identificaron una ruta de ataque crítica e intervinieron antes de pérdidas adicionales. Se advierte a los usuarios que eviten depósitos. Los activos recuperados serán devueltos en las próximas semanas. Las regulaciones MiCA podrían moldear la seguridad futura de los protocolos.

Odaily Planet Daily informa que el investigador de seguridad de Solidity, Quit, reveló los detalles del incidente de vulnerabilidad de Flooring Protocol, indicando que el atacante aprovechó una deficiencia en la verificación de propiedad del lógica de contabilidad estilo BT404 para crear un estado de "propiedad fantasma" y, combinado con múltiples vulnerabilidades de desbordamiento entero, obtuvo saldos ilimitados de fpToken, vendiendo finalmente los tokens y agotando la liquidez del protocolo.

Quit indicó que, tras descubrir otra ruta de ataque que afectaría a más piscinas de liquidez, inició una operación de rescate con múltiples investigadores de seguridad para transferir los activos de las piscinas vulnerables del Flooring Protocol. En total, rescataron 66 NFT, incluyendo 29 BAYC, 4 MAYC, 2 CryptoPunks, 1 Azuki, 2 Elementals, 26 Captains, 1 Moonbird, 2 Doodles y 1 BAKC, con un valor total superior a 500.000 dólares.

Advierte a los usuarios que no continúen depositando NFT en Flooring Protocol y indica que los NFT relacionados se devolverán a sus titulares legítimos en las próximas semanas.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.