NFT Trader потеряла около $3 млн в результате взлома
Неизвестные совершили атаку на устаревшие смарт-контракты платформы NFT Trader и вывели невзаимозаменяемые токены. Команда проекта подтвердила инцидент.
Специалисты Revoke Cash оценили убытки примерно в $3 млн. Большую часть ущерба составили NFT из коллекций Bored Ape Yacht Club (BAYC) и Mutant Ape Yacht Club (MAYC).
Позднее неизвестный объявил о готовности вернуть украденные NFT за вознаграждение в размере 10%. По его заявлению, первоначальным хакером был другой пользователь.
"Я хороший человек. Стоимость этих NFT достаточна для свободной жизни, но меня это не волнует. Я предпочитаю собирать остатки мусора. [...] Если вы хотите вернуть NFT, заплатите мне вознаграждение, которое я заслуживаю", - написал он.
После этого ДАО Boring Security объявило о возврате 36 BAYC и 18 MAYC, обеспечив пострадавших от взлома бесплатным возвращением их токенов. Команда заплатила 10% стоимости за каждый токен.
Ранее окружной суд США обязал создателей "поддельных" BAYC выплатить компенсацию в размере $1,6 млн. компании Yuga Labs.
В октябре прошлого года студия, стоящая за популярными NFT-коллекциями, объявила о сокращении сотрудников и переориентации на метавселенную Otherside.
В июле редкий NFT BAYC #3953 был продан за 200 ETH (~$372 000 на момент сделки), что значительно ниже пиковых значений.
В августе NFT BAYC #8585 был приобретен за рекордно низкие 153 ETH (примерно $254 000). За 11 месяцев актив потерял в цене 80%.
Как всё произошло?
Платформа для торговли невзаимозаменяемыми токенами (NFT) NFT Trader недавно подверглась серьезному взлому, в результате которого были украдены NFT на сумму почти 3 миллиона долларов. Это произошло 16 декабря, и в ходе нескольких атак были похищены ценные NFT, включая 13 токенов Mutant Ape Yacht Club и 37 Bored Ape, а также другие из коллекций VeeFriends и World of Women.
Злоумышленники использовали уязвимость в устаревшем смарт-контракте, что позволило им осуществить несанкционированные переводы NFT от законных владельцев из-за ранее предоставленных разрешений на торговлю. После атаки NFT Trader рекомендовал своим пользователям отозвать доступ к некоторым старым смарт-контрактам, которые были скомпрометированы.
В результате переговоров похищенные NFT, в частности из коллекций Bored Ape Yacht Club (BAYC) и Mutant Ape Yacht Club (MAYC), были возвращены после выплаты вознаграждения. Инициативу по возвращению возглавила организация Boring Security, некоммерческий проект по безопасности в сфере Web3, финансируемый ApeCoin. Все активы были восстановлены менее чем за 24 часа после выплаты вознаграждения в размере 120 эфиров (ETH), что на тот момент составляло примерно 267 000 долларов. Вознаграждение выплатил Грег Солано, сооснователь Yuga Labs, создателя обеих коллекций NFT. Компания поддержала переговоры по возвращению токенов и их бесплатной передаче их законным владельцам.
Уязвимость, приведшая к взлому, была введена после обновления смарт-контракта за 11 дней до атаки. Это обновление позволило неправомерно использовать функцию мультизвонка, что привело к несанкционированным переводам. После инцидента появились призывы к пользователям отозвать все разрешения, предоставленные двум старым контрактам, поскольку существовал риск повторного кражи NFT, если разрешения не будут отозваны. Разработчик, обнаруживший эту уязвимость, помог команде NFT Trader остановить атаку сразу после ее обнаружения.
Этот инцидент подчеркивает риски, связанные с уязвимостями смарт-контрактов, и важность поддержания актуальных мер безопасности в быстро развивающемся мире блокчейна и NFT.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
VIPЕженедельные исследовательские инсайты Bitget VIP
За последние шесть месяцев экосистема Sui демонстрировала исключительно высокие результаты за счет вознаграждений в DeFi, партнерства экосистем и поддержки высококачественных проектов. Этот цикл — мотивация участия в стейкинге, повышение TVL и ликвидности, расширение возможностей новых проектов и увеличение базы пользователей — вывел Sui на передовые позиции. В настоящее время рынок спекулирует на тему возможного запуска SUI-ETF и ожидает очередного рубежа TVL в экосистеме. Недавно выпущенные на Sui токены — DEEP и WAL — уже котируются на ведущей корейской бирже Upbit, что свидетельствует о мощной поддержке и ресурсах фонда Sui. Кроме того, внимание рынка привлекла предстоящая разблокировка токенов на сумму более $250 млн. Хотя крупные разблокировки могут вызвать ценовые колебания, как это произошло с Solana, SOL остается устойчивым токеном, и многие инвесторы с оптимизмом смотрят на долгосрочную ценовую динамику SUI. Откат после разблокировки может стать привлекательной точкой входа.

VIPЕженедельные исследовательские инсайты Bitget VIP
- В 2025 году рынок стейблкоинов показывает уверенные признаки роста. Согласно исследованиям, объем рынка стейблкоинов, привязанных к USD, вырос на 46% за год, а общий объем торгов достиг $27.6 трлн, превысив совокупный объем транзакций Visa и Mastercard в 2024 году. Среднее значение оборотного предложения также выросло на 28% по сравнению с предыдущим годом, что отражает устойчивый спрос на рынке. Если раньше стейблкоины использовались в основном для торговли криптовалютами и залога в DeFi, то сегодня они распространяются на трансграничные платежи и управление реальными активами, усиливая свое растущее значение в мировой финансовой системе. - Все больше банков и предприятий начинают выпускать свои собственные стейблкоины. Standard Chartered запустил стейблкоин, обеспеченный HKD, а PayPal выпустил PYUSD. Генеральный директор Bank of America выразил заинтересованность в запуске стейблкоина, как только это позволит законодательство (сообщает CNBC). Компания Fidelity разрабатывает свой собственный стейблкоин USD, а JPMorgan Chase и Bank of America планируют последовать этому примеру, когда рыночные условия стабилизируются. Тем временем компания World Liberty Financial (за которой стоит семья Трампа) представила USD1, обеспеченный такими активами, как государственные облигации и наличные средства.

VIPЕженедельные исследовательские инсайты Bitget VIP
Прошло почти два месяца с тех пор, как знаменитости и политики начали запускать мемкоины. В течение этого периода ликвидность в экосистеме Solana практически иссякла. Pump.fun, ранее фиксировавший более 2000 успешных запусков на DEX ежедневно, достиг своего минимума – до чуть более 50 новых проектов в день, что означает падение почти на 97%. За эти два месяца платформа Pump.fun также выпустила свою собственную DEX – Pump Swap, а крупные централизованные биржи (CEX) ускорили свою трансформацию и перешли на продукты, сочетающие спотовые и ончейн-транзакции. Эти предложения помогают преодолеть разрыв в ликвидности между CEX и ончейн-торговлей, чтобы использовать возможности, открывающиеся в связи с ростом популярности токенов на ранней стадии, а также ускорить восстановление ончейн-ликвидности Solana.

VIPЕженедельные исследовательские инсайты Bitget VIP
Уникальная ценность токенов Proof-of-Work (PoW) заключается в их механизме майнинга и правовом позиционировании. Исследования показывают, что затраты на майнинг являются определяющей особенностью токенов PoW, требуя значительных инвестиций в оборудование и электроэнергию. Когда рыночные цены приближаются к точке безубыточности майнеров, они склонны удерживать свои монеты в ожидании будущего роста их стоимости. Такое поведение снижает объем оборотного предложения, смещает баланс спроса и предложения и может способствовать росту цен. Нормативная ясность также имеет ключевое значение для инвестиционной привлекательности токенов PoW. Комиссия по ценным бумагам и биржам США (SEC) классифицирует BTC и LTC как товары, а не как ценные бумаги, что упрощает процесс одобрения ETF. В январе 2024 года одобрение спотовых BTC-ETF спровоцировало значительный приток средств со стороны институциональных инвесторов. В настоящее время LTC находится на этапе рассмотрения заявки на создание ETF. Хотя DOGE и KAS еще не получили официальной классификации, их структура PoW может стать основанием для аналогичного обращения. В совокупности эти факторы способствуют росту ликвидности рынка и привлекают больше институциональных инвесторов.

Популярное
ДалееЦены на крипто
Далее








