Odaily Planet Daily сообщение: исследователь безопасности Solidity Quit раскрыл подробности инцидента с уязвимостью Flooring Protocol, заявив, что злоумышленник использовал дефект проверки владения в логике учета BT404 для создания состояния «призрачного владения» и объединил его с несколькими уязвимостями переполнения целых чисел, чтобы получить бесконечный баланс fpToken, после чего продал токены и опустошил ликвидность протокола.
Quit сообщил, что после обнаружения еще одного пути атаки, способного повлиять на большее количество пулов, он вместе с рядом исследователей безопасности провел белошапочную операцию по спасению, переведя активы из уязвимого пула Flooring Protocol. В итоге было спасено 66 NFT, включая 29 BAYC, 4 MAYC, 2 CryptoPunks, 1 Azuki, 2 Elementals, 26 Captains, 1 Moonbird, 2 Doodles и 1 BAKC, общая стоимость которых превышает 500 000 долларов США.
Quit напоминает пользователям не продолжать вносить NFT в Flooring Protocol и сообщает, что соответствующие NFT будут возвращены законным владельцам в ближайшие недели.
