スマートコントラクトのバグによりCryptoPunkを失うことは、NFT保有者が夜眠れなくなるような出来事だ。しかし、それを取り戻すことは、ほとんど起こらないことだ。
Yuga Labsは6月8日、会計バグによりプラットフォームの流動性プールが攻撃された後、Flooring Protocolから50万ドル以上価値のある68個のNFTを回収するホワイトハット作戦を実行しました。回収された資産には、CryptoPunksが2体、Bored Apesが29体、Mutant Apesが4体含まれています。
実際に何がうまくいかなかったのか
フロアリングプロトコルは、NFTの分割プラットフォームであり、その会計および所有権確認ロジックに欠陥が存在していた。攻撃者は、このバグにより、NFTの分割所有を表すプロトコルの内部トークンであるfpTokenのほぼ無限の残高をミントできることを発見した。
この攻撃により、WETHのダスト数量がプールから吸い取られることが可能になり、これは最終的にプロトコルの最高価値の資産をすべて失う可能性のあるゆっくりとした漏洩でした。Flooring Protocolの構築者である0xFreeLunchは、この脆弱性について責任を取りました。
Yuga Labsは、被害がさらに広がる前に介入しました。同社は、悪意のある参加者がブルーチップNFTを取得する前に、同じバグを利用してそれらを安全な場所に移動させる防御用契約を展開しました。
救助作業、ステップバイステップ
Yugaの防御契約は、攻撃者の手法を模倣し、不正な会計ロジックを通じてfpTokensを発行し、それらを使って露出したプールから高価値のNFTを抽出した。この操作により、複数のコレクションにまたがって合計68個のNFTが引き出された。
最も価値の高い部分は、2体のCryptoPunks、29体のBored Ape Yacht Club NFT、および4体のMutant Ape Yacht Club NFTで構成されていた。残りの資産は、Flooring Protocolの分割プールに預けられたその他のコレクションにまたがっていた。
回収されたすべてのNFTは現在、Yuga Labsが管理しています。同社は、プロトコルの脆弱性が修正された後、これらのNFTを正当な所有者に返還すると述べています。
なぜこれが1つのプロトコルを超えて重要なのか
フロアリングプロトコルの攻撃は、NFTに特化したDeFiインフラの成熟度について疑問を投げかけている。会計バグ、特にプロトコルがトークン所有権および発行権を追跡する方法におけるエラーは、スマートコントラクト脆弱性の最も基本的なカテゴリの一つである。これらの問題は、デプロイ前に包括的な監査によって検出されることを目的としている。
Yuga Labsにとっては、対応が著しく迅速かつ断固としていた。同社は2022年にLarva LabsからCryptoPunksのIPを取得しており、CryptoPunksおよびBored Apeの保有者を保護する上で直接的な財務的・評判的利害を有している。

