Asterix 受到攻擊,Flooring Protocol 漏洞在多個分支中蔓延
6 月 8 日的 Flooring Protocol 漏洞今天早些時候又出現了續集,NFT 流動性平臺的一個分支 Asterix 成爲漏洞的受害者,導致大約 4 萬美元的資產被盜。.
在白帽研究人員報告稱他們已幫助從同一個 Flooring 合同trac中追回了價值超過 50 萬美元的藍籌 NFT 之後,這一漏洞利用新聞讓氣氛變得糟糕起來。該漏洞似乎已被用於入侵 Asterisk。.
Flooring Protocol 的漏洞通過分叉代碼傳播到了 Asterisk。
作爲 BlockSec 區塊鏈安全公司的一員,Phalcon 是最早注意到 Asterix 攻擊向量與 6 月 8 日攻擊者耗盡 Flooring Protocol 池的漏洞之間相似之處的人之一。.
Phalcon 表示,地板協議攻擊本質上是對 Asterix 發起的反擊,因爲後者顯然是從 DN404/BT404 分叉出來的,DN404/BT404 是一種融合了可互換和非可互換機制的代幣標準。.
地板事故的初步報告dent ,損失金額超過 90 萬美元,之後 白帽干預措施 幫助追回了約 50 萬美元。
Asterix 已在一份 聲明中確認了此次安全遭到攻擊trac。團隊表示正在進行調查,分析完成後將發佈完整的事件分析報告。
地板漏洞是如何發生的?
Flooring Protocol 於去年停止運營,它允許用戶將 NFT 存入資金池,並獲得與這些鎖定資產一對一掛鉤的同質化代幣。.
此後開始蔓延的 Flooring Protocol 攻擊利用了該平臺 BT404 式會計系統中的一個缺陷,Yuga Labs 區塊鏈副總裁稱之爲 X 上的。
簡單來說,這意味着有人可以使用一個惡意令牌 ID 通過一次所有權檢查,然後再次使用該 ID 在另一個會計邏輯中產生不同的結果,從而導致令牌餘額出現matic問題。.
在這種情況下,攻擊者創建了近乎無限的 fpToken 餘額,fpToken 是一種可互換的代幣,任何人都可以使用它來領取鎖定在 Flooring 池中的 NFT。.
Yuga Labs加大了白帽攻擊力度
Flooring 漏洞公開後,Yuga Labs 首席執行官 Michael Figge 表示,該公司迅速啓動了白帽救援行動,以防止其他攻擊者得逞,從而保護易受攻擊的 NFT。.
此次 NFT 救援行動成功找回了 68 個 NFT,價值估計爲 346 ETH(當時約合 57 萬美元),其中包括 29 個 Bored Ape Yacht Club NFT、4 個 Mutant Apes、2 個 CryptoPunks、1 個 Azuki、2 個 Elementals、26 個 Captains、1 個 Moonbird 和 2 個 Doodles。.
Super Secret Rare (SSR) 項目在 Asterisk 遭受攻擊後發現了自身的漏洞, 並警告用戶 在問題解決之前不要與該池進行交互。
Flooring受影響trac的開發商FreeLunchCapital證實,BitmapPunks也受到了該漏洞的影響,後者使用了類似的trac設計。這兩個項目都依賴於與鎖定NFT一對一掛鉤的同質化代幣,因此容易受到相同的攻擊。.
一次又一次的攻擊
Flooring 和 Asterix 事件dent加劇了Web3 Cryptopolitan安全漏洞頻發的局面。正如在之前的報告中指出的那樣,4 月份天文般tron數量的激增而愈演愈烈dent5 月份已確認的安全事件達到 60 起,dent損失高達 6830 萬美元。PeckShield 則將 6 月 1 日的 3.407 億美元損失歸因於 14 起橋接和跨鏈漏洞攻擊。的美元損失在 5 月份隨着安全,據 Certik 統計,
分叉協議會帶來一些獨特的難題。當下遊項目在未進行審計的情況下複製代碼時,基礎代碼庫中的一個漏洞就可能被複制到多個層級,就像最近 Flooring 和 Asterix 的案例一樣。.
Yuga Labs表示,一旦Flooring Protocol開發者完成補丁,已獲救的NFT將會返還。0xQuit警告用戶,在漏洞仍然存在之前,不要將新的NFT存入Flooring。對於Asterix持有者而言,4萬美元的損失規模較小,但團隊尚未透露是否有任何追回的可能性。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。









