NFT Marketplace Quixoticは、機能違反を提供することで100万ドルのエクスプロイトを確認

Quixotic、 非代替トークン(NFT)マーケットプレイス 金曜日に、レイヤー2スケーリングソリューションOptimismに基づいて構築されたエクスプロイトにより、100,000ドル相当のERC-20トークンが失われることが確認されました。 

攻撃者は、Quixoticで最近更新されたスマートコントラクトを改ざんし、それによって市場のオファー機能を利用します。これにより、買い手は売り手から資産を購入する金額を提案し、エクスプロイトを実行できます。

ユーザーは、URL:revoke.cashを使用してプロジェクトのスマートコントラクトへのアクセスを取り消すことにより、攻撃の影響から資金と資産を保護するように促されました。

このエクスプロイトは、Quixoticコミュニティのメンバーの後にのみ発見され、実行されました。 苦情を言った 彼の資金は一掃されており、購入しようとした非代替トークン(NFT)も受け取っていなかった。

ユーザーに返金するという奇妙な約束

マーケットプレイスでのすべてのトランザクションは停止されましたが、プロジェクトチームは、エクスプロイトの影響を受けたユーザーの盗まれたトークンを「今後数日」で返金すると述べました。 市場のNFTは盗まれておらず、ERC-20トークンのみがハッキングの影響を受けたと付け加えました。

楽観主義最近のファンドファンブル

楽観主義、イーサリアム Quixoticを収容するレイヤー2スケーリングソリューション、結果として発生したエクスプロイトを記録しました 16万ドル相当の資金の損失。 障害は暗号市場メーカーのウィンターミュートに起因していましたが、悪意のある人物が最初に資産にアクセスし、それらを別のアカウントに引き出しました。

しかし、現在、ハッカーは 資金の90%以上を返しました 楽観主義の管理に。 ハッカーとの残りの2万ドルは、現在、楽観主義チームによって賞金と見なされています。

ハッカーはDeFiおよびNFTプロジェクトを標的にします

DeFiおよびNFTプロジェクトは、ますますハッカーの標的になりつつあります。 今年の初め、人気のあるNFTマーケットプレイスであるOpenSeaは複数のフィッシング攻撃に見舞われ、数百万に相当する資産の盗難につながりました。 

先月、ブロックチェーンネットワーク ハーモニープロトコルは、 100万ドルの損失 エクスプロイトで。 XNUMX週間後、ハッカーは 22万ドル移動 盗まれた資金からトルネードキャッシュまで。

ソース:https://coinfomania.com/quixotic-confirms-100k-exploit/#utm_source=rss&%23038; utm_medium = rss&%23038; utm_campaign = quixotic-confirms-100k-exploit