NFT ของ Solana ปลอมกำลังถูกขายบน Magic Eden ในการใช้ประโยชน์จาก 'Massive'

ผู้สร้างและนักสะสมของ โซลานาตาม NFTS มีอาวุธอยู่ในมือในวันนี้เนื่องจากช่องโหว่ที่สำคัญในตลาดชั้นนำ Magic Eden ดูเหมือนจะอนุญาตให้นักต้มตุ๋นส่งต่อและขาย NFT ปลอมโดยเป็นส่วนหนึ่งของคอลเล็กชันที่โดดเด่นและได้รับการยืนยัน

การสนทนาเกี่ยวกับการหาประโยชน์ได้ปะทุขึ้นในเช้าวันนี้บน Twitter ซึ่งผู้ใช้กล่าวหาว่า Magic Eden แสดงรายการ NFT ที่หลอกลวงจากคอลเล็กชันยอดนิยมเช่น ABC และ y00ts เห็นได้ชัดว่าผู้ขายสามารถส่งต่อ NFT เป็นส่วนหนึ่งของโครงการเหล่านั้น และขายในราคา SOL มูลค่าหลายร้อยดอลลาร์หรือมากกว่านั้น

Magic Eden ทวีตเกี่ยวกับสถานการณ์เมื่อเช้านี้ โดยขอบคุณสมาชิกชุมชนที่ “แจ้งเตือนเราว่ามีปัญหาที่ผู้คนสามารถซื้อ ABC NFTs ปลอมได้” ตลาดกล่าวว่าได้ “เพิ่มชั้นการตรวจสอบเพิ่มเติมต่อการรวบรวมเพื่อแก้ไขปัญหา” และสนับสนุนให้ผู้ค้าที่ได้รับผลกระทบติดต่อฝ่ายสนับสนุนของตลาด

อย่างไรก็ตาม HGE ผู้สร้าง ABC ที่ใช้นามแฝงและบุคคลสำคัญอื่นๆ ของ Solana กล่าวว่าปัญหายังไม่ได้รับการแก้ไข เอชจีอี ได้อธิบายประเด็นนี้ไว้ ในฐานะ “การแสวงหาผลประโยชน์ครั้งใหญ่” และเรียกร้องให้ Magic Eden ปิดตลาดชั่วคราวจนกว่าปัญหาจะได้รับการแก้ไขอย่างสมบูรณ์

“ฉันรู้ว่าปริมาณเป็นสิ่งสำคัญ แต่จำกัดความเสียหายก่อน” HGE ทวีตที่ Magic Eden “ตรวจสอบให้แน่ใจว่าหยุดการแสวงหาประโยชน์ เช่น ตรวจสอบให้แน่ใจจริงๆ”

หลังจากนั้นไม่นาน 1 น. ET Magic Eden ทวีต ว่าปัญหาได้รับการแก้ไขในตอนท้าย แต่ผู้ใช้อาจยังคงเห็นรายชื่อหลอกลวงจนกว่าพวกเขาจะ "ฮาร์ดรีเฟรช" เบราว์เซอร์ของตน

“ก่อนหน้านี้ เราได้แก้ไขปัญหาราก แต่เชื่อว่าผู้ใช้ที่ไม่ได้รีเฟรชเบราว์เซอร์อย่างหนักยังคงเห็น NFT ที่ไม่ผ่านการตรวจสอบในหน้าคอลเลกชันและกิจกรรม” Magic Eden ทวีต “นี่น่าจะเป็นสถานการณ์ที่ส่งผลกระทบต่อคอลเลกชันน้อยกว่า 10 รายการ เราจะชันสูตรพลิกศพในที่สาธารณะ [พร้อม] รายละเอียดเพิ่มเติม” บริษัทไม่ได้อธิบายว่าช่องโหว่เกิดขึ้นได้อย่างไรและไม่ได้ตอบกลับในทันที ถอดรหัสขอความคิดเห็น

เมื่อวันอังคารที่ผ่านมา Magic Eden ได้ขอให้ผู้ใช้ "ฮาร์ดรีเฟรช" เบราว์เซอร์ของตนในทำนองเดียวกัน บางคนเห็นภาพลามกอนาจาร และภาพนิ่งจากรายการทีวี “The Big Bang Theory” แทน NFT Magic Eden กล่าวโทษหุ้นส่วนการแคชรูปภาพของบุคคลที่สามที่ถูกแฮ็กว่าเป็นต้นเหตุของปัญหา และกล่าวว่าปัญหาได้รับการแก้ไขแล้ว

เมื่อวันพฤหัสบดี ตัวแทนของ Magic Eden กล่าวว่าปัญหาดังกล่าวส่งผลกระทบต่อ NFT เพียง 13 รายการที่ขายใน 27 คอลเลกชัน ซึ่งครอบคลุมธุรกรรมทั้งหมด 1,100 รายการ มูลค่ารวมประมาณ 15,000 SOL ซึ่งต่ำกว่า XNUMX ดอลลาร์ในขณะที่เขียนบทความนี้ ก่อนหน้านี้บริษัทอ้างว่าเอาเปรียบ ขายได้ 25 NFTs ในสี่คอลเลกชันใน 24 ชั่วโมงก่อนการแก้ไข

Magic Eden กล่าวว่าจะคืนเงินให้กับผู้ใช้ที่ซื้อ NFT ปลอมโดยไม่ได้ตั้งใจจากหนึ่งในโครงการที่ได้รับการตรวจสอบแล้ว บริษัทตำหนิการใช้ประโยชน์จากปัญหาส่วนต่อประสานผู้ใช้ (UI) ที่เกิดขึ้นระหว่างการเปิดตัวฟีเจอร์ล่าสุด XNUMX รายการ ได้แก่ Snappy Marketplace และเครื่องมือ Pro Trade

“คำอธิบายทางเทคนิคคือตัวสร้างดัชนีกิจกรรมของเราสำหรับเครื่องมือทั้งสองนี้ไม่ได้ตรวจสอบว่าที่อยู่ของผู้สร้างได้รับการยืนยัน” บริษัทเขียน “เมจิคอีเดนส์ สัญญาสมาร์ท ยังคงปลอดภัยและเหตุการณ์นี้เป็นปัญหา UI ที่แยกออกมา”

HGE บอก ถอดรหัส โดยเขาเชื่อว่านี่เป็นการแสวงประโยชน์ที่มีการใช้งานมาระยะหนึ่งแล้ว อาจเป็นเวลาหลายเดือน แต่ยังไม่เคยถูกใช้งานในระดับสูงจนถึงตอนนี้ ผู้ใช้ทวิตเตอร์ Christopher Moltistonki ถูกกล่าวหา ว่ามีการจำหน่ายสคริปต์การหาประโยชน์ในเว็บไซต์ตลาดมืดให้กับผู้ที่มีแนวโน้มจะเป็นสแกมเมอร์ และการกระทำดังกล่าวได้ยกระดับการมองเห็นของการหาประโยชน์

Magic Eden กล่าวว่าจะตรวจสอบเพิ่มเติมเพื่อดูว่ามี NFT ที่ฉ้อฉลในอดีตเพิ่มเติมหรือไม่ ตัวแทนยังยืนยันที่จะ ถอดรหัส ว่ามี NFT ที่ไม่ผ่านการยืนยันเพิ่มเติมที่แสดงรายการบนแพลตฟอร์มซึ่งไม่ได้ขาย แต่ไม่สามารถซื้อได้อีกต่อไปเนื่องจากการแก้ไข

Metaplex ผู้สร้างมาตรฐานโทเค็น Solana ที่กำหนดฟังก์ชันการทำงานของ NFT ทวีต ว่าปัญหานี้ไม่เกี่ยวข้องกับโปรโตคอล Metaplex หรือมาตรฐาน NFT

“ปัญหานี้ดูเหมือนจะไม่เกี่ยวข้องกันและเกิดจากการตรวจสอบที่ไม่ถูกต้องที่ชั้นของตลาด” Metaplex ทวีต โดยแนะนำว่ามันไม่เกี่ยวข้องกับข้อผิดพลาดของ Metaplex ก่อนหน้านี้ที่บอกว่าได้รับการแก้ไขในเดือนธันวาคม

หมายเหตุบรรณาธิการ: บทความนี้ได้รับการปรับปรุงหลังจากการเผยแพร่เพื่อรวมข้อความและตัวเลขล่าสุดของ Magic Eden

ติดตามข่าวสาร crypto รับการอัปเดตทุกวันในกล่องจดหมายของคุณ

ที่มา: https://decrypt.co/118412/fake-solana-nfts-magic-eden-massive-exploit