NFT Marketplace Quixotic מאשר ניצול של 100 אלף דולר באמצעות הפרת תכונות

קיחוטי, א שוק אסימון לא משתנה (NFT). בנוי על פתרון קנה מידה שכבה-2 אופטימיזם, אישר ביום שישי ניצול שהביא לאובדן של אסימוני ERC-100,000 בשווי 20$. 

התוקף עסק בחוזה חכם שעודכן לאחרונה על Quixotic, ובכך השתמש בתכונת ההצעה בשוק, המאפשרת לקונה להציע סכום לרכישת נכס מהמוכר, כדי לבצע את הניצול.

משתמשים נקראו להגן על הכספים והנכסים שלהם מהשפעת המתקפה על ידי ביטול הגישה שלהם לחוזה החכם של הפרויקט באמצעות כתובת האתר: revoke.cash

הניצול התגלה ופעל רק לאחר חבר בקהילה הקיחוטית הגיש תלונה שהכספים שלו נמחקו והוא גם לא קיבל אסימון לא ניתוק (NFT) שביקש לרכוש.

Quixotic הבטחה להחזיר למשתמשים

בעוד שכל העסקאות בשוק נעצרו, צוות הפרויקט ציין כי הוא יחזיר את האסימונים הגנובים של משתמשים שהושפעו מהניצול "בימים הקרובים". הוא הוסיף כי שום NFT בשוק לא נגנב ורק אסימוני ERC-20 הושפעו מהפריצה.

אופטימיות גירוש קרן לאחרונה

אופטימיות, האת'ריום פתרון קנה מידה שכבה-2 שמכיל את Quixotic, רשם ניצול שהביא הפסד של כספים בשווי 16 מיליון דולר. בעוד שהתקלה הגיעה מיצרנית שוק הקריפטו Wintermute, השחקן הרע הגיע ראשון לנכסים ומשך אותם לחשבון נפרד.

נכון לעכשיו, לעומת זאת, יש להאקר החזיר למעלה מ-90% מהכספים למשמורת האופטימיות. 2 מיליון הדולר הנותרים עם ההאקר נחשבים כעת כפרס על ידי צוות האופטימיזם.

האקרים מכוונים לפרויקטי DeFi ו-NFT

פרויקטי DeFi ו-NFT הופכים יותר ויותר יעדים עבור האקרים. מוקדם יותר השנה, שוק ה-NFT הפופולרי OpenSea סבל ממתקפות פישינג מרובות שהובילו לגניבה של נכסים בשווי מיליונים. 

בחודש שעבר, רשת בלוקצ'יין פרוטוקול הרמוני דיווח א הפסד של 100 מיליון דולר בניצול. שבוע לאחר מכן, ההאקרים העבירו 22 מיליון דולר מהקרן הגנובה ועד טורנדו קאש.

מקור: https://coinfomania.com/quixotic-confirms-100k-exploit/#utm_source=rss&%23038;utm_medium=rss&%23038;utm_campaign=quixotic-confirms-100k-exploit