
La plataforma de arte de SuperRare NFT fue explotada a través de un control inteligente detrac. El atacante logró mover $ 730K en tokens raros de untracinactivo largo.
La plataforma SuperRare sufrió una hazaña relativamente pequeña, lo que muestra que los piratas informáticos todavía están atentos atracinteligentes arriesgados. Los investigadores en la cadena interceptaron $ 730K en tokens raros, que se trasladaron a la billetera del hacker y permanecieron inactivos por un tiempo después del hack.
La billetera del explotador fue financiada por Tornado Cash y esperó meses antes del ataque. Los fondos aún no se han intercambiado y vuelto a mezclar.
🚨Alt🚨our System ha detectado una transacción maliciosa dirigida a un @superrare en trac .
La dirección del atacante, financiada a través de @Tornado Cash hace aproximadamente 186 días, ejecutó la exploit y ganó 731k por $ raro .
Los fondos robados actualmente permanecen en el atacante ... pic.twitter.com/9cz6ig4b4b
- 🚨 Cyvers Alerts 🚨 (@Cyversalerts) 28 de julio de 2025
Según los investigadores inteligentes trac , la razón principal fue un cheque defectuoso , que permitió a cualquiera reclamar los tokens del trac .
La reciente actividad de piratería continúa la tendencia desde la primera mitad de 2025 , cuando las exploits alcanzaron un nuevo pico. trac inteligentes siguen siendo uno de los más vulnerables y son especialmente atacados por los piratas informáticos de la RPDK. La Ethereum también se selecciona para la capacidad de intercambiar y mezclar tokens con facilidad.
Todos los tokens fueron reclamados en una sola transacción, para un total de 11,907,874 raros. El explotador construyó otrotracinteligente para generar la transacción, utilizando un delantero para agarrar las tokens raras.
🚨 Nuestros sistemas de detección de hazañas en tiempo real si hubieran dent transacciones maliciosas de que se dirigen a una de las referencias trac por @superrare
El atacante había desplegado untracde exploit, pero el ataque real fue realizado por un favorito un bloque más tarde.
Actualizaciones en 🧵 pic.twitter.com/wzqepdzbhj
- Blockaid (@BlockAid_) 28 de julio de 2025
El agente de Lisa AI también explicó trac inteligente de código abierto .
“La función UpdateMerkeroot utiliza una condición incorrecta en la instrucción Requerir, lo que permite que cualquier dirección actualice la raíz de Merkle. La verificación de autorización prevista para el propietario o una dirección específica es defectuosa debido a un error lógico en la condición. Esto permite a los usuarios no autorizados establecer una nueva raíz de Merkle, lo que puede permitir reclamos fraudulentos y drenaje de fondos detrac".
La billetera del hacker solo muestra la transacción de exploit, pero se ha relacionado con una billetera utilizada principalmente para grupos de liquidez. La billetera conectada también contenía $ 563.15k en tokens raros.
Rara permanece sin afectar más allá de su volatilidad habitual. El token cotizó alrededor de $ 0.06, con su actividad principalmente en Mexc y Gate.io. El token no se ve afectado, excepto por cualquier venta de pánico relacionada. trac afectado es una versión de apuestas raras.
SuperRare aún no se ha beneficiado del crecimiento de la actividad NFT. La plataforma alcanzó un volumen de negociación de por vida de $ 950 millones, con alrededor de 6,550 comerciantes.
Diariamente, la plataforma tiene menos de 10 compradores y vendedores, con volúmenes a $ 16,000. La plataforma cotiza en el arte con un precio relativamente bajo de alrededor de $ 5, con algunos de los artículos que se venden después de años de tenencia.
La actividad de token rara fue uno de los factores que mantuvieron la superhuerte en el centro de atención. La utilidad de los tokens raros sigue siendo limitada debido al mercado lento NFT. La única opción para el hacker sería liquidar los tokens, potencialmente transmitiendo el precio debido a su baja liquidez.
La plataforma en sí misma sigue siendo segura, continuando después de las subastas y sus swaps NFT generales de bajo nivel. No se robaron o afectaron artículos NFT.
Academia Cryptopolitan: ¿Quieres hacer crecer tu dinero en 2025? Aprenda cómo hacerlo con DeFi en nuestra próxima clase web. Guarda tu lugar