
Tous les jetons non fongibles (NFT) du Bored Ape Yacht Club (BAYC) et du Mutant Ape Yacht Club (MAYC) volés sur la plateforme d’échange peer-to-peer NFT Trader ont été restitués après le paiement d’une prime.
Des NFT d’une valeur de près de 3 millions de dollars ont été volés lors du piratage du 16 décembre. Selon les messages publics, l’attaquant a attribué l’exploit d’origine à un autre utilisateur. «Je suis venu ici pour ramasser les déchets résiduels», ont-ils écrit, demandant le paiement d’une rançon pour restituer les NFT.
« Si vous voulez récupérer ces NFT, vous devez me payer 120 ETH […] et puis je t’enverrai les NFT, c’est aussi simple que ça, et je ne mens jamais, crois-moi […]», lit un des messages.
Une initiative communautaire dirigée par Boring Security – un projet de sécurité Web3 à but non lucratif financé par ApeCoin – a récupéré tous les actifs en moins de 24 heures après avoir payé la prime de 120 Ether (ETH), d’une valeur d’environ 267 000 $ au moment de la rédaction.
« Les 36 BAYC et 18 MAYC dont disposait l’exploiteur sont désormais en notre possession. Nous lui avons envoyé [the hacker] 10 % du prix plancher des collections à titre de prime », l’équipe de Boring Security a écrit sur X (anciennement Twitter).
Félicitations au @BoringSecDAO pour récupérer ces singes.
Bien joué. ✅ @BoredApeYC pic.twitter.com/brVGQ58Sg2
– realniceguy.eth ❄️ (@realniceguy_SRH) 17 décembre 2023
La prime a été versée par Greg Solano, co-fondateur de Yuga Labs. La société est à la fois créatrice des collections NFT et a soutenu les négociations pour récupérer les jetons et les restituer gratuitement à leurs propriétaires d’origine.
Selon « Foobar », fondateur et développeur pseudonyme de Delegate, la vulnérabilité a été introduite il y a 11 jours après qu’une mise à niveau d’un contrat intelligent a permis l’utilisation abusive d’une fonctionnalité multiappel, permettant des transferts non autorisés de NFT de leurs propriétaires légitimes en raison d’autorisations commerciales précédemment accordées.
L’incident a incité les utilisateurs à révoquer toutes les autorisations accordées à deux anciens contrats 0xc310e760778ecbca4c65b6c559874757a4c4ece0 et 0x13d8faF4A690f5AE52E2D2C52938d1167057B9af. Les NFT pourraient être à nouveau volés si les approbations ne sont pas révoquées, a déclaré Foobar. Le développeur a aidé l’équipe de NFT Trader à arrêter l’attaque peu de temps après sa découverte.
Revue: Créateur NFT : J1mmy.eth a déjà créé 420 Bored Apes… et avait des NFT d’une valeur de 150 millions de dollars
Voir l’article original en anglais
