白帽團隊從 Flooring Protocol 漏洞中救回超過 $500K 的 NFT

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
由 Solidity 安全研究員 Quit 領導的白帽團隊,從存在漏洞的 Flooring Protocol 中成功回收超過 $500,000 的 NFT,救回 66 項資產,包括 29 枚 BAYC 和 4 枚 MAYC。攻擊者利用所有權驗證和整數下溢漏洞,抽乾流動性與加密貨幣市場。研究人員識別出關鍵攻擊路徑,並在進一步損失前介入。用戶被警告避免充幣。已回收的資產將於未來數週內歸還。MiCA 法規或將塑造未來協議的安全性。

Odaily星球日報訊 Solidity 安全研究員 Quit 披露 Flooring Protocol 漏洞事件細節稱,攻擊者透過利用 BT404 風格記賬邏輯中的所有權校驗缺陷,構造「幽靈所有權」狀態,並結合多個整數下溢漏洞獲得無限 fpToken 餘額,最終拋售代幣並抽乾協議流動性。

Quit 表示,在發現另一條可影響更多資金池的攻擊路徑後,其與多名安全研究員發起白帽救援行動,從易受攻擊的 Flooring Protocol 資金池中轉移資產。最終共救出 66 枚 NFT,包括 29 只 BAYC、4 只 MAYC、2 枚 CryptoPunks、1 枚 Azuki、2 枚 Elementals、26 枚 Captains、1 枚 Moonbird、2 枚 Doodles 及 1 只 BAKC,總價值超過 50 萬美元。

Quit 提醒用戶不要繼續向 Flooring Protocol 存入 NFT,並表示相關 NFT 將於未來數週內歸還合法持有人。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露