Đội White Hat đã cứu vãn hơn 500.000 USD giá trị NFT từ lỗ hổng của Flooring Protocol

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Một đội ngũ white hat do chuyên gia bảo mật Solidity Quit dẫn đầu đã khôi phục hơn 500.000 USD giá trị NFT từ Flooring Protocol bị yếu điểm, cứu vãn 66 tài sản bao gồm 29 BAYC và 4 MAYC. Kẻ tấn công đã khai thác lỗ hổng xác thực quyền sở hữu và tràn số nguyên để rút hết thanh khoản và thị trường tiền điện tử. Các nhà nghiên cứu đã xác định được đường đi tấn công nghiêm trọng và can thiệp trước khi xảy ra tổn thất thêm. Người dùng được cảnh báo tránh thực hiện nạp. Các tài sản được khôi phục sẽ được hoàn trả trong vài tuần tới. Quy định MiCA có thể định hình bảo mật giao thức trong tương lai.

Odaily Planet Daily báo cáo, nhà nghiên cứu bảo mật Solidity Quit đã tiết lộ chi tiết sự cố lỗ hổng của Flooring Protocol, cho biết kẻ tấn công đã khai thác lỗ hổng kiểm tra quyền sở hữu trong logic ghi sổ phong cách BT404 để tạo trạng thái “quyền sở hữu ma”, kết hợp với nhiều lỗ hổng tràn số nguyên để đạt được số dư fpToken vô hạn, sau đó bán tháo token và rút cạn thanh khoản của giao thức.

Quit cho biết, sau khi phát hiện một đường tấn công khác có thể ảnh hưởng đến nhiều hơn các pool vốn, họ đã phối hợp với nhiều nhà nghiên cứu bảo mật tiến hành hành động cứu trợ theo hướng trắng, chuyển tài sản ra khỏi các pool vốn của Flooring Protocol dễ bị tổn thương. Cuối cùng, họ đã cứu được tổng cộng 66 NFT, bao gồm 29 BAYC, 4 MAYC, 2 CryptoPunks, 1 Azuki, 2 Elementals, 26 Captains, 1 Moonbird, 2 Doodles và 1 BAKC, với tổng giá trị vượt quá 500.000 USD.

Quit cảnh báo người dùng không nên tiếp tục gửi NFT vào Flooring Protocol và cho biết các NFT liên quan sẽ được hoàn trả cho chủ sở hữu hợp pháp trong vài tuần tới.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.