ホワイトハットチーム、Flooringプロトコルの脆弱性から50万ドル以上のNFTを救出

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Solidityセキュリティ研究者であるQuitが率いるホワイトハットチームは、脆弱性のあるFlooring Protocolから50万ドル以上分のNFTを回収し、29枚のBAYCと4枚のMAYCを含む66のアセットを救出しました。攻撃者は所有権検証と整数アンダーフローの脆弱性を悪用して、流動性と暗号市場から資金を吸い上げました。研究者は重要な攻撃経路を特定し、さらなる損失が発生する前に介入しました。ユーザーには入金を避けるよう警告されています。回収されたアセットは今後数週間以内に返還されます。MiCA規制は今後のプロトコルセキュリティに影響を与える可能性があります。

Odaily星球日報によると、Solidityセキュリティ研究者のQuitは、Flooring Protocolの脆弱性イベントの詳細を明らかにし、攻撃者がBT404スタイルの会計ロジックにおける所有権検証の欠陥を悪用して「幽霊所有権」状態を構築し、複数の整数アンダーフロー脆弱性を組み合わせて無限のfpToken残高を獲得した後、トークンを売却しプロトコルの流動性を枯渇させたと述べた。

別の攻撃経路を発見した後、Quitは複数のセキュリティ研究者と協力し、白帽による救済活動を開始。脆弱なFlooring Protocolの資金プールから資産を移転した。結果として、29体のBAYC、4体のMAYC、2枚のCryptoPunks、1枚のAzuki、2枚のElementals、26枚のCaptains、1枚のMoonbird、2枚のDoodles、および1体のBAKCを含む合計66体のNFTを救出。総価値は50万ドルを超えた。

Quitは、ユーザーにFlooring ProtocolへのNFTの追加入金を控えるよう通知し、関連するNFTは今後数週間以内に合法的な所有者に返還されることを示します。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。