Yuga Labs, Flooring Protokolü'nün istismarından 68 NFT'yi kurtardı

iconCryptoBriefing
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Yuga Labs, kritik bir akıllı sözleşme açıklığına yol açan bir DeFi istismarının ardından Flooring Protokolü'nden 68 NFT kurtardı. Şirket, 29 BAYC NFT'sini, 4 Mutant Apes'i ve 500 bin doların üzerinde değerinde diğer yüksek değerli varlıkları güvence altına aldı. Zafiyet, saldırganların minimal WETH yatırımlarıyla fpToken bakiyelerini manipüle etmesine izin veriyordu. Yuga Labs'in VP'si 0xQuit, GrailsOTC destekleriyle kurtarma operasyonunu yönetti. Tüm NFT'ler şimdi şirketin kontrolünde ve protokol güncellemesi sorunu çözdükten sonra geri verilecek.

Yuga Labs, NFT dünyası için bir itfaiyeci gibi hareket etti. Bored Ape Yacht Club'un arkasındaki şirket, kritik bir akıllı sözleşme açıklığı keşfedildikten sonra 68 yüksek değerli NFT'yi Flooring Protocol'ten kurtaran beyaz şapkalı bir kurtarma operasyonu gerçekleştirdi.

CEO Michael Figge, operasyonu X üzerinden onaylayarak, 500 bin doların üzerindeki varlıkları korumak için stratejik bir müdahale yaptığını açıkladı. Ele geçirilenler arasında 29 BAYC NFT'si, 4 Mutant Ape Yacht Club parçası, 2 CryptoPunk, 1 Azuki, 2 Elementals, 26 Captains, 1 Moonbird, 2 Doodles ve 1 BAKC yer alıyordu.

Sahipsiz sahipleri yaratan hata

Zafiyet, Flooring Protokolü'nün akıllı sözleşmelerinin sahipliği nasıl takip ettiğindeki kritik bir hata üzerinde odaklandı. Bu hata, saldırganların minimum Wrapped Ether yatırımları kullanarak fpToken bakiyelerini şişirmelerine izin verdi ve neredeyse sahiplik paylarını havadan yarattı. Araştırmacı topluluğu bunu “hayalet sahipliği” olarak adlandırdı.

Reklam

Saldırı mekanizması, küçük bir WETH yatırımı olan birinin protokole, likidite havuzlarında kilitli NFT'ler üzerinde önemli talepleri olduğunu düşündürmesini sağlıyordu ve bu da blue-chip varlıkların tam havuzlarını boşaltma potansiyeline sahipti.

Zafiyetin tespit edilmesi için kredi, ölçekli bir şekilde kullanılmadan önce hatayı fark eden araştırmacı CoffeeDev’e aittir.

Kurtarma operasyonu nasıl çalıştı

İşlem, Yuga Labs'ın Blok Zinciri Başkan Yardımcısı 0xQuit tarafından yönetildi ve NFT'lerin güvensiz protokolden çıkarılmasının teknik yönünü koordine etti. Çaba, Yuga'nın over-the-counter işlem masası GrailsOTC tarafından desteklendi ve kurtarma işlemini hızlı bir şekilde gerçekleştirmek için gerekli finansman ve varlık geri kazanımı lojistiğini üstlendi.

Başarıyla kurtarılan NFT'ler arasında hiçbir kullanıcı kaybı bildirilmedi. Tüm 68 kurtarılan varlık şu anda Yuga Labs'ın korumasındadır ve Flooring Protocol temel sorunu çözdüğünde sahiplerine iade edilecektir.

DeFi, NFT'lerle buluştuğunda şeyler bozulur

Flooring Protocol, DeFi ve NFT'lerin kesişim noktasında yer alır. Kesirli protokoller, NFT'leri likit olmayan varlıklardan fungible tokenlara bölerek daha kolay işlem yapılabilir hale getirmeyi vaat eder; ancak bu, karmaşıklık getirir — ve karmaşıklık, hataların yaşadığı yerdir.

Yuga Labs, belirlenen güvenlik açıklarını düzeltmek için Flooring Protocol geliştiricileriyle çalışmayı amaçladığını belirtti; bu, akıllı sözleşme altyapısına kapsamlı güncellemeler içerebilir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.