Yuga Labs rescata 68 NFTs del exploit de Flooring Protocol

iconCryptoBriefing
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Yuga Labs rescató 68 NFTs de Flooring Protocol tras una explotación DeFi que reveló una falla crítica en un contrato inteligente. La empresa aseguró 29 NFTs de BAYC, 4 Mutant Apes y otros activos de alto valor por un valor superior a $500K. La vulnerabilidad permitió a los atacantes manipular los saldos de fpToken con depósitos mínimos de WETH. El VP de Yuga Labs, 0xQuit, lideró el rescate con el apoyo de GrailsOTC. Todos los NFTs ahora están bajo custodia de la empresa y serán devueltos tras una actualización del protocolo que resuelva el problema.

Yuga Labs acaba de actuar como bombero para el mundo de los NFT. La empresa detrás de Bored Ape Yacht Club llevó a cabo una operación de rescate de ética blanca, rescatando 68 NFT de alto valor de Flooring Protocol tras descubrirse una vulnerabilidad crítica en el contrato inteligente.

El CEO Michael Figge confirmó la operación a través de X, calificándola como una intervención estratégica para proteger activos por valor de más de $500 mil. La recuperación incluyó 29 NFT de BAYC, 4 piezas de Mutant Ape Yacht Club, 2 CryptoPunks, 1 Azuki, 2 Elementals, 26 Captains, 1 Moonbird, 2 Doodles y 1 BAKC.

El error que creó dueños fantasmas

La vulnerabilidad se centró en una falla crítica en cómo los contratos inteligentes de Flooring Protocol rastreaban la propiedad. El error permitió a los atacantes crear saldos de fpToken inflados utilizando depósitos mínimos de Wrapped Ether, conjurando esencialmente participaciones de propiedad de la nada. La comunidad de investigación denominó a esto “propiedad fantasma”.

Anuncio

El mecanismo de explotación significaba que alguien con un depósito de WETH trivialmente pequeño podía engañar al protocolo para que creyera que poseía reclamos significativos sobre NFTs bloqueados en sus piscinas de liquidez, posiblemente agotando piscinas enteras de activos de primera línea.

El crédito por identificar la vulnerabilidad corresponde a CoffeeDev, un investigador que detectó la falla antes de que pudiera ser aprovechada a gran escala.

Cómo funcionó la operación de rescate

La operación fue liderada por 0xQuit, Vicepresidente de Cadena de Bloques de Yuga Labs, quien coordinó el lado técnico de extraer los NFT del protocolo vulnerable. Apoyando el esfuerzo estuvo GrailsOTC, la mesa de operaciones OTC de Yuga, que gestionó la financiación y la logística de recuperación de activos necesarias para ejecutar el rescate rápidamente.

No se reportaron pérdidas de usuarios entre los NFT que se recuperaron con éxito. Los 68 activos rescatados actualmente se encuentran bajo custodia de Yuga Labs y se devolverán a sus legítimos propietarios una vez que Flooring Protocol resuelva el problema subyacente.

Donde el DeFi se encuentra con los NFT, las cosas se rompen

Flooring Protocol se encuentra en la intersección de DeFi y NFTs. Los protocolos de fraccionamiento prometen hacer más negociables los NFTs ilíquidos al dividirlos en tokens fungibles, con el compromiso de complejidad — y la complejidad es donde viven los errores.

Yuga Labs ha indicado su intención de trabajar con los desarrolladores de Flooring Protocol para corregir las vulnerabilidades identificadas, posiblemente involucrando actualizaciones completas a la infraestructura de contratos inteligentes.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.