Как выяснили пострадавшие, баг затронул только те транзакции, что включали перевод невзаимозаменяемых токенов на базе протокола ERC-721
Уязвимость в коде онлайн-маркетплейса OpenSea привела к потере более 40 невзаимозаменяемых токенов (NFT). К такому выводу у себя в Twitter пришел один из пострадавших пользователей сервиса, ведущий разработчик Ethereum Name Service (ENS) Ник Джонсон.
Присоединяйтесь к нашему Телеграм-каналу, чтобы быть в курсе главных трендов крипторынка.
По его подсчетам, суммарный ущерб от уязвимости превысил 28,4 ETH (~$100 000 на момент написания материала). Техническая брешь проявлялась при попытке перевода доменного имени rilxxlir.eth в формате NFT с серверов ENS на счета OpenSea для дальнейшей перепродажи. Однако после перевода выяснялось, что NFT-токен домена был отправлен на адрес 0x0000…0000edd899b для сжигания.
Фактически Джонсон остался владельцем домена, однако навсегда утратил возможность передачи токена другим лицам. По его словам, в OpenSea уже исправили уязвимость, а баг затронул исключительно NFT на базе протокола ERC-721, а также ERC-1155. На момент написания статьи официальных комментариев от OpenSea не поступало.
Читайте также: Капитализация рынка NFT преодолела порог в $14,2 млрд
Редакция BeInCrypto ранее сообщала, что американская криптобиржа FTX.US столкнулась со спам-атакой NFT-токенов. Как заявил глава FTX Сэм Бэнкман-Фрид, суть атаки заключалась в масштабной генерации одинаковых NFT. Собственный NFT-маркетплейс биржи наводнили токены с изображениями рыб. В определенный момент разработчикам даже пришлось повысить цену создания NFT до $500 за штуку. Впрочем, со временем ценовой барьер понизили до $10.
В то же время сам Бэнкман-Фрид усомнился в осознанности NFT-инвестиций. По его словам, покупатели NFT вряд ли понимают суть инвестиций, что порождает определенные риски. О том, как капитализация рынка NFT преодолела порог в $14,2 млрд — читайте в материале редакции BeInCrypto.
Что вы думаете? Делитесь с нами своими мыслями в комментариях и присоединяйтесь к дискуссии в нашем Телеграм-канале.
Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.