Yuga Labs, NFT dünyası için bir itfaiyeci gibi hareket etti. Bored Ape Yacht Club'un arkasındaki şirket, kritik bir akıllı sözleşme açıklığı keşfedildikten sonra 68 yüksek değerli NFT'yi Flooring Protocol'ten kurtaran beyaz şapkalı bir kurtarma operasyonu gerçekleştirdi.
CEO Michael Figge, operasyonu X üzerinden onaylayarak, 500 bin doların üzerindeki varlıkları korumak için stratejik bir müdahale yaptığını açıkladı. Ele geçirilenler arasında 29 BAYC NFT'si, 4 Mutant Ape Yacht Club parçası, 2 CryptoPunk, 1 Azuki, 2 Elementals, 26 Captains, 1 Moonbird, 2 Doodles ve 1 BAKC yer alıyordu.
Sahipsiz sahipleri yaratan hata
Zafiyet, Flooring Protokolü'nün akıllı sözleşmelerinin sahipliği nasıl takip ettiğindeki kritik bir hata üzerinde odaklandı. Bu hata, saldırganların minimum Wrapped Ether yatırımları kullanarak fpToken bakiyelerini şişirmelerine izin verdi ve neredeyse sahiplik paylarını havadan yarattı. Araştırmacı topluluğu bunu “hayalet sahipliği” olarak adlandırdı.
Saldırı mekanizması, küçük bir WETH yatırımı olan birinin protokole, likidite havuzlarında kilitli NFT'ler üzerinde önemli talepleri olduğunu düşündürmesini sağlıyordu ve bu da blue-chip varlıkların tam havuzlarını boşaltma potansiyeline sahipti.
Zafiyetin tespit edilmesi için kredi, ölçekli bir şekilde kullanılmadan önce hatayı fark eden araştırmacı CoffeeDev’e aittir.
Kurtarma operasyonu nasıl çalıştı
İşlem, Yuga Labs'ın Blok Zinciri Başkan Yardımcısı 0xQuit tarafından yönetildi ve NFT'lerin güvensiz protokolden çıkarılmasının teknik yönünü koordine etti. Çaba, Yuga'nın over-the-counter işlem masası GrailsOTC tarafından desteklendi ve kurtarma işlemini hızlı bir şekilde gerçekleştirmek için gerekli finansman ve varlık geri kazanımı lojistiğini üstlendi.
Başarıyla kurtarılan NFT'ler arasında hiçbir kullanıcı kaybı bildirilmedi. Tüm 68 kurtarılan varlık şu anda Yuga Labs'ın korumasındadır ve Flooring Protocol temel sorunu çözdüğünde sahiplerine iade edilecektir.
DeFi, NFT'lerle buluştuğunda şeyler bozulur
Flooring Protocol, DeFi ve NFT'lerin kesişim noktasında yer alır. Kesirli protokoller, NFT'leri likit olmayan varlıklardan fungible tokenlara bölerek daha kolay işlem yapılabilir hale getirmeyi vaat eder; ancak bu, karmaşıklık getirir — ve karmaşıklık, hataların yaşadığı yerdir.
Yuga Labs, belirlenen güvenlik açıklarını düzeltmek için Flooring Protocol geliştiricileriyle çalışmayı amaçladığını belirtti; bu, akıllı sözleşme altyapısına kapsamlı güncellemeler içerebilir.
