NFT Marketplace Quixotic ұсынатын мүмкіндікті бұзу арқылы $100 мың эксплуатацияны растайды

Киксотикалық, а өзгермейтін токен (NFT) нарығы 2-қабатты масштабтау шешіміне негізделген Оптимизм жұма күні 100,000 20 долларлық ERC-XNUMX токендерін жоғалтуға әкелген эксплойтты растады. 

Шабуылдаушы Quixotic-те жақында жаңартылған смарт келісімшартты бұзды, осылайша нарықтағы Ұсыныс мүмкіндігін пайдаланды, бұл сатып алушыға сатушыдан активті сатып алу сомасын ұсынуға және эксплуатацияны жүзеге асыруға мүмкіндік береді.

Пайдаланушыларға URL мекенжайы арқылы жобаның смарт келісімшартына кіру мүмкіндігін жою арқылы өз қаражаты мен активтерін шабуылдың әсерінен қорғауға шақырды: revoke.cash

Эксплуатация тек кизотикалық қауымдастықтың мүшесінен кейін ғана ашылды және әрекет етті шағым түсірді оның қаражаты жойылғанын және ол сатып алғысы келген өзгермейтін токенді (NFT) алмағанын.

Пайдаланушыларға ақшаны қайтаруға арналған квизотикалық уәделер

Нарық алаңындағы барлық транзакциялар тоқтатылғанымен, жоба тобы эксплуатациядан зардап шеккен пайдаланушылардың ұрланған токендерін «таяу күндері» қайтаратынын атап өтті. Ол нарықта бірде-бір NFT ұрланбағанын және тек ERC-20 таңбалауыштарына хакерлік шабуыл әсер еткенін қосты.

Optimism Recent Fund Fumble

Оптимизм, Ethereum Quixotic орналасқан қабат-2 масштабтау шешімі, нәтижесінде пайда болған эксплойт жазылды 16 миллион долларлық қаражаттың жоғалуы. Криптомаркет-мейкер Wintermute кінәлі болғанымен, жаман актер алдымен активтерге жетіп, оларды бөлек шотқа алып тастады.

Қазіргі уақытта, алайда, хакер бар қаражаттың 90%-дан астамын қайтарды Оптимизмнің қамқорлығына. Хакермен бірге қалған 2 миллион долларды қазір Optimism командасы сыйақы деп санайды.

Хакерлер DeFi және NFT жобаларына бағытталған

DeFi және NFT жобалары барған сайын хакерлердің нысанасына айналуда. Осы жылдың басында танымал NFT OpenSea нарығы миллиондаған активтерді ұрлауға әкелген бірнеше фишингтік шабуылдарға ұшырады. 

Өткен айда блокчейн желісі Гармония протоколы а 100 миллион доллар шығын эксплуатацияда. Бір аптадан кейін хакерлер 22 миллион долларды аударды ұрланған қордан Tornado Cash-қа дейін.

Дереккөз: https://coinfomania.com/quixotic-confirms-100k-exploit/#utm_source=rss&%23038;utm_medium=rss&%23038;utm_campaign=quixotic-confirms-100k-exploit