La plateforme P2P NFT Trader violée, demande aux utilisateurs de révoquer leur approbation

La plateforme P2P NFT Trader violée, demande aux utilisateurs de révoquer leur approbation

NFT Trader est soupçonné d’avoir été violé après le transfert erroné de plusieurs jetons non fongibles (NFT) de premier ordre.

Selon un article X du journaliste chinois Colin Wu, les NFT ont été transférés à l’adresse 0x909F2159780e64143CF08f32dBBF56Ed19478fda.

Wu a fait le point sur le message en chaîne du titulaire de l’adresse, niant avoir piraté la plateforme de trading P2P et affirmant avoir sauvé les NFT pour les restituer.

Le titulaire, qui s’est identifié comme une « charognarde », a révélé que la véritable adresse du pirate informatique était 0x3dc115307c7b79e9ff0afe4c1a0796c22e366a47b47ed2d82194bcd59bb4bd46.

NFT Trader a également annoncé avoir subi une attaque sur d’anciens contrats intelligents sur X (anciennement Twitter), demandant aux utilisateurs de supprimer les délégations via Revoke.cash aux adresses suivantes :

  • 0xc310e760778ecbca4c65b6c559874757a4c4ece0
  • 0x13d8faF4A690f5AE52E2D2C52938d1167057B9af

La plateforme de trading P2P est assez méconnue de la plupart des traders NFT. son site Web montre que son PDG est John Pak, travaillant avec les co-fondateurs Mattia Migliore et une personne qui porte le pseudonyme de « Bruckzr ».

Sur X, un collectionneur NFT (@dingalingts) a exhorté les traders à « révoquer l’approbation de leur contrat dès que possible » s’ils ont déjà utilisé NFT Trader. Ils ont identifié tous les actifs numériques volés, pour un montant de plus de 2 millions de dollars, dont 37 BAYC, 13 MAYC, 4 World of Women et 6 VeeFriends.

Pour que le pirate informatique restitue les NFT, ils ont envoyé des demandes via leur message en chaîne, insistant sur le fait que les propriétaires doivent leur payer une prime parce que « c’est ce qu’ils méritent », demandant 10 % de la valeur des NFT pour leur « travail ». »

La plateforme P2P NFT Trader violée, demande aux utilisateurs de révoquer leur approbation - 2

N’envoyez pas aveuglément de l’ETH

La communauté crypto est sceptique quant aux demandes. Les analystes du marché aiment ZachXBT avertissent les traders de ne pas « envoyer aveuglément leur ETH ».

ZachXBT a échangé quelques mots avec l’exploiteur, remettant en question l’intégrité de sa parole de restituer les actifs.

L’analyste a estimé que s’ils étaient prêts à restituer les actifs volés, ils devraient envisager de répertorier les singes à l’adresse d’origine du portefeuille ou de faire appel à un intermédiaire pour le processus.

Le fondateur de la plateforme d’esports Kungama, Michael Padilla, connu sous le nom de TFG, faisait partie des victimes de l’exploit NFT Trade.

TFG s’est adressé à X pour annoncer qu’il avait perdu deux de ses NFT BAYC les plus précieux, révélant qu’il avait utilisé le commerce NFT il y a environ un an et demi et qu’il ne pensait pas qu’il courait un risque car il « l’a supprimé en tant que site connecté ».

TFG a reconnu qu’il n’avait pas pris les mesures nécessaires pour protéger ses actifs contre l’exploit, notamment en révoquant les autorisations sur Etherscan.

Selon le fondateur d’Eden Block VC, qui prend la poignée Lior.Eth sur X, ce n’est pas la première fois que NFT Trader est piraté, bien qu’aucun autre incident n’ait été signalé par la plateforme avant le piratage d’aujourd’hui.

Un utilisateur X doublé octets032.xyzqui se décrit comme un fournisseur de services de sécurité pour les contrats intelligents, a qualifié le piratage de « dégénérescence maximale ».

Ils ont partagé un rapport javascript sur le contrat intelligent exploité par NFTTrader, qui montrait à quel point tout le monde était impuissant à suspendre le contrat parce que l’équipe de la plateforme n’avait pas exposé la fonction _pause avec une visibilité publique.

La fonction _pause est utilisée dans un contrat intelligent pour arrêter toute activité en cas de problème. Si la fonction _pause n’est pas publique, seul le créateur d’origine peut mettre fin au contrat et éviter de nouvelles pertes de fonds.

Cependant, si le créateur d’origine n’est pas au courant du problème ou n’est pas disponible à ce moment-là, le pirate informatique pourrait potentiellement drainer tous les fonds avant que quiconque puisse les arrêter.

Néanmoins, il pourrait y avoir une lumière parmi les nuages ​​​​sombres vus par les victimes du piratage de NFT Trader, puisque le fondateur de BAYC, Greg Solano, a proposé de payer 10 % de la prime demandée par l’exploiteur pour que les NFT reviennent à leur droit. les propriétaires.

Un hacker renvoie un NFT sans prime

Dans une tournure remarquable, l’exploiteur a volontairement restitué gratuitement un NFT World of Women (WOW), selon les données d’Etherscan. Après avoir restitué le WOW NFT volé, le pirate informatique a également restitué un BAYC et un VFT à ses propriétaires légitimes, sans aucune autre demande de paiement.

Cette tournure inattendue a ajouté un sentiment d’imprévisibilité à la saga en cours, laissant la communauté à la fois étonnée et incertaine quant aux motivations du pirate informatique.

Suivez-nous sur Google Actualités



Voir l’article original en anglais