Фальшывыя NFT Solana прадаюцца на Magic Eden у рамках «масавага» эксплойта

Стваральнікі і збіральнікі СаланаНа аснове NFT сёння ўзняліся, бо Magic Eden, падобна, дазваляе ашуканцам выдаваць і прадаваць падробленыя NFT як частку вядомых, правераных калекцый.

Дыскусія вакол эксплойта разгарэлася сёння рана раніцай у Twitter, дзе карыстальнікі сцвярджалі, што Magic Eden пералічвае падманныя NFT з такіх папулярных калекцый, як ABC і y00ts. Відавочна, што прадаўцы змаглі выдаць NFT за частку гэтых праектаў і прадаць іх за SOL на сотні долараў і больш.

Сёння раніцай Magic Eden напісала твіт аб сітуацыі, падзякаваўшы членам супольнасці за тое, што «папярэдзілі нас, што ўзнікла праблема, з-за якой людзі маглі купляць падробленыя ABC NFT». Рынак паведаміў, што «дадаў больш слаёў праверкі на калекцыю, каб вырашыць праблему», і заклікаў пацярпелых трэйдараў звяртацца ў службу падтрымкі рынку.

Аднак стваральнік ABC пад псеўданімам HGE і іншыя вядомыя асобы Саланы заявілі, што праблема ўсё яшчэ не вырашана. HGE апісаў праблему як «масавы эксплойт» і заклікаў Magic Eden часова закрыць рынак, пакуль праблема не будзе цалкам вырашана.

«Я ведаю, што аб'ём важны, але спачатку абмяжуйце шкоду», — напісаў HGE у твітары Magic Eden. «Пераканайцеся, што эксплойт спынены, напрыклад, пераканайцеся ў гэтым».

Неўзабаве пасля 1:XNUMX ET, Magic Eden напісаў у твітэры што праблема была вырашана ў канцы, але карыстальнікі ўсё яшчэ могуць бачыць ашуканскія спісы, пакуль не "абновяць" свае браўзеры.

«Раней сёння мы вырашылі каранёвую праблему, але лічым, што карыстальнікі, якія не абнаўлялі свае браўзеры, па-ранейшаму бачылі неправераныя NFT на старонках калекцыі і дзейнасці», — напісаў у твітэры Magic Eden. «Гэта, верагодна, сітуацыя, якая паўплывала менш чым на 10 калекцый. Мы зробім публічнае пасмяротнае даследаванне [з] больш падрабязнай інфармацыяй». Кампанія не патлумачыла, як адбыўся эксплойт, і не адказала на гэта адразу расшыфроўвацьзапыт «s для каментароў.

У аўторак Magic Eden аналагічным чынам папрасіла карыстальнікаў пасля гэтага «абнавіць» свае браўзеры некаторыя бачылі парнаграфічныя малюнкі і кадры з тэлешоу «Тэорыя вялікага выбуху» замест NFT. Magic Eden абвінаваціла ў праблеме ўзламанага старонняга партнёра па кэшаванні малюнкаў і заявіла, што яна выпраўлена.

У чацвер прадстаўнік Magic Eden заявіў, што праблема закранула толькі 13 NFT, прададзеных у пяці калекцыях, якія ахопліваюць у агульнай складанасці 27 транзакцый на агульную суму каля 1,100 SOL — крыху менш за 15,000 XNUMX долараў на момант напісання гэтага артыкула. Раней фірма сцвярджала, што эксплойт ахоплівала 25 прададзеных NFT у чатырох калекцыях за 24 гадзіны да выпраўлення.

Magic Eden заявіла, што верне грошы карыстальнікам, якія ненаўмысна набылі падробленыя NFT у адным з правераных праектаў. Кампанія абвінаваціла ў эксплойце праблему карыстальніцкага інтэрфейсу (UI), якая ўзнікла на фоне запуску дзвюх нядаўніх функцый, інструментаў Snappy Marketplace і Pro Trade.

«Тэхнічнае тлумачэнне заключаецца ў тым, што наш індэксатар актыўнасці для гэтых двух інструментаў не правяраў, ці правераны адрас стваральніка», — напісала фірма. «Чароўны Эдэм разумны кантракт застаецца ў бяспецы, і гэты інцыдэнт быў асобнай праблемай карыстацкага інтэрфейсу».

HGE сказаў расшыфроўваць што ён лічыць, што гэта эксплойт, які быў актыўны на працягу некаторага часу, магчыма, на працягу некалькіх месяцаў, але да гэтага часу ён не выкарыстоўваўся на высокім узроўні. Карыстальнік Twitter Christopher Moltistonki зацвярджаецца што скрыпт эксплойта прадаецца на чорных рынках патэнцыйным ашуканцам і што такія дзеянні павялічылі бачнасць эксплойта.

Magic Eden заявіла, што будзе праводзіць далейшае расследаванне, каб даведацца, ці былі ў мінулым дадатковыя выпадкі махлярства NFT. Прадстаўнік таксама пацвердзіў расшыфроўваць што на платформе былі пералічаны дадатковыя неправераныя NFT, якія не былі прададзены, але іх больш нельга набыць з-за выпраўленняў.

Metaplex, стваральнік стандарту токенаў Solana, які вызначае функцыянальнасць NFT, чирикнул што праблема не звязана з пратаколам Metaplex або стандартам NFT.

«Здаецца, гэтая праблема не звязаная і выклікана неналежнымі праверкамі на ўзроўні рынку», — напісаў Metaplex у твітэры, мяркуючы, што яна не звязана з папярэдняй памылкай Metaplex, якая была вырашана яшчэ ў снежні.

Заўвага рэдактара: гэты артыкул быў абноўлены пасля публікацыі, каб уключыць апошнія заявы і лічбы Magic Eden.

Будзьце ў курсе крыпта-навін, атрымлівайце штодзённыя абнаўленні ў паштовай скрыні.

Крыніца: https://decrypt.co/118412/fake-solana-nfts-magic-eden-massive-exploit