Yuga Labs、Flooring Protocolのバグから2つのCryptoPunksを含む68個のNFTを回復

iconCryptoBriefing
共有
AI summary icon概要
Yuga Labsは、無限のfpTokenの発行を可能にするバグが発生した後、Flooring Protocolから68個のNFT(そのうち2つはCryptoPunks)を回収しました。プロトコルのアップデートにより、同社は防御用コントラクトを展開し、悪用前に資産を確保することができました。リアルワールド資産(RWA)に関するこのニュースは、DeFiにおける継続的なリスクを浮き彫りにしています。Yugaは脆弱性が修正された後、NFTを返却する予定です。

スマートコントラクトのバグによりCryptoPunkを失うことは、NFT保有者が夜眠れなくなるような出来事だ。しかし、それを取り戻すことは、ほとんど起こらないことだ。

Yuga Labsは6月8日、会計バグによりプラットフォームの流動性プールが攻撃された後、Flooring Protocolから50万ドル以上価値のある68個のNFTを回収するホワイトハット作戦を実行しました。回収された資産には、CryptoPunksが2体、Bored Apesが29体、Mutant Apesが4体含まれています。

実際に何がうまくいかなかったのか

フロアリングプロトコルは、NFTの分割プラットフォームであり、その会計および所有権確認ロジックに欠陥が存在していた。攻撃者は、このバグにより、NFTの分割所有を表すプロトコルの内部トークンであるfpTokenのほぼ無限の残高をミントできることを発見した。

広告

この攻撃により、WETHのダスト数量がプールから吸い取られることが可能になり、これは最終的にプロトコルの最高価値の資産をすべて失う可能性のあるゆっくりとした漏洩でした。Flooring Protocolの構築者である0xFreeLunchは、この脆弱性について責任を取りました。

Yuga Labsは、被害がさらに広がる前に介入しました。同社は、悪意のある参加者がブルーチップNFTを取得する前に、同じバグを利用してそれらを安全な場所に移動させる防御用契約を展開しました。

救助作業、ステップバイステップ

Yugaの防御契約は、攻撃者の手法を模倣し、不正な会計ロジックを通じてfpTokensを発行し、それらを使って露出したプールから高価値のNFTを抽出した。この操作により、複数のコレクションにまたがって合計68個のNFTが引き出された。

最も価値の高い部分は、2体のCryptoPunks、29体のBored Ape Yacht Club NFT、および4体のMutant Ape Yacht Club NFTで構成されていた。残りの資産は、Flooring Protocolの分割プールに預けられたその他のコレクションにまたがっていた。

回収されたすべてのNFTは現在、Yuga Labsが管理しています。同社は、プロトコルの脆弱性が修正された後、これらのNFTを正当な所有者に返還すると述べています。

なぜこれが1つのプロトコルを超えて重要なのか

フロアリングプロトコルの攻撃は、NFTに特化したDeFiインフラの成熟度について疑問を投げかけている。会計バグ、特にプロトコルがトークン所有権および発行権を追跡する方法におけるエラーは、スマートコントラクト脆弱性の最も基本的なカテゴリの一つである。これらの問題は、デプロイ前に包括的な監査によって検出されることを目的としている。

Yuga Labsにとっては、対応が著しく迅速かつ断固としていた。同社は2022年にLarva LabsからCryptoPunksのIPを取得しており、CryptoPunksおよびBored Apeの保有者を保護する上で直接的な財務的・評判的利害を有している。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。