Les singes volés de NFT Trader sont restitués après le paiement de la prime

Les singes volés de NFT Trader sont restitués après le paiement de la prime

Tous les jetons non fongibles (NFT) du Bored Ape Yacht Club (BAYC) et du Mutant Ape Yacht Club (MAYC) volés sur la plateforme d’échange peer-to-peer NFT Trader ont été restitués après le paiement d’une prime.

Des NFT d’une valeur de près de 3 millions de dollars ont été volés lors du piratage du 16 décembre. Selon les messages publics, l’attaquant a attribué l’exploit d’origine à un autre utilisateur. «Je suis venu ici pour ramasser les déchets résiduels», ont-ils écrit, demandant le paiement d’une rançon pour restituer les NFT.

« Si vous voulez récupérer ces NFT, vous devez me payer 120 ETH […] et puis je t’enverrai les NFT, c’est aussi simple que ça, et je ne mens jamais, crois-moi […]», lit un des messages.

Une initiative communautaire dirigée par Boring Security – un projet de sécurité Web3 à but non lucratif financé par ApeCoin – a récupéré tous les actifs en moins de 24 heures après avoir payé la prime de 120 Ether (ETH), d’une valeur d’environ 267 000 $ au moment de la rédaction.

« Les 36 BAYC et 18 MAYC dont disposait l’exploiteur sont désormais en notre possession. Nous lui avons envoyé [the hacker] 10 % du prix plancher des collections à titre de prime », l’équipe de Boring Security a écrit sur X (anciennement Twitter).

La prime a été versée par Greg Solano, co-fondateur de Yuga Labs. La société est à la fois créatrice des collections NFT et a soutenu les négociations pour récupérer les jetons et les restituer gratuitement à leurs propriétaires d’origine.

Selon « Foobar », fondateur et développeur pseudonyme de Delegate, la vulnérabilité a été introduite il y a 11 jours après qu’une mise à niveau d’un contrat intelligent a permis l’utilisation abusive d’une fonctionnalité multiappel, permettant des transferts non autorisés de NFT de leurs propriétaires légitimes en raison d’autorisations commerciales précédemment accordées.

L’incident a incité les utilisateurs à révoquer toutes les autorisations accordées à deux anciens contrats 0xc310e760778ecbca4c65b6c559874757a4c4ece0 et 0x13d8faF4A690f5AE52E2D2C52938d1167057B9af. Les NFT pourraient être à nouveau volés si les approbations ne sont pas révoquées, a déclaré Foobar. Le développeur a aidé l’équipe de NFT Trader à arrêter l’attaque peu de temps après sa découverte.

Revue: Créateur NFT : J1mmy.eth a déjà créé 420 Bored Apes… et avait des NFT d’une valeur de 150 millions de dollars