Wadliwy kod usuwa 34 miliony dolarów z projektu Aku Dreams NFT

Projekt NFT Aku Dreams doprowadził do trwałego zablokowania Ethereum (ETH) o wartości około 34 milionów dolarów po tym, jak niedawny exploit spowodował fatalny błąd w inteligentnym kontrakcie.

Projekt został po raz pierwszy zaatakowany przez exploita, który zablokował zwroty pieniędzy użytkownikom, którzy złożyli oferty na określone transakcje NFT w projekcie. Jednak atak miał na celu ujawnienie luki w projekcie i został szybko odwrócony.

Jednak szkodliwym skutkiem ubocznym ataku było to, że ETH będzie warte około 34 milionów dolarów związany umową na zawsze. Fundusze będą całkowicie niedostępne nawet dla twórców Aku Dreams.

Aku Dreams zostało stworzone przez byłego gracza w baseball Micaha Johnsona, i koncentruje się wokół wirtualnej postaci Aku. Kolekcja została zaprezentowana m.in wystawa z życia wzięta w zeszłym roku.

Nieudana premiera Aku Dreams NFT

Wadliwy kod wyszedł na światło dzienne w chwili, gdy Aku Dreams uruchomiło produkcję swojej nowej kolekcji Akutars. Użytkownicy zauważyli pewne problemy związane z premierą jeszcze przed ujawnieniem kwoty 34 milionów dolarów.

Deweloper przyznał się do błędu i oświadczył, że zamierza zwrócić pieniądze wszystkim użytkownikom, których dotyczy problem.

Zwroty środków posiadaczom przepustek w wysokości 5 ETH za ofertę nie zostały jeszcze zrealizowane… umowa zablokowała pozostałe środki. Nigdy nie będziemy mieli do nich dostępu.

[email chroniony]

Analiza przeprowadzona przez firmę zajmującą się bezpieczeństwem blockchain Zablokuj sek wykazało, że umowa zawierała dwie kluczowe luki. Pierwszym z nich jest wadliwy kod związany z przetwarzaniem zwrotów pieniędzy, który jak dotąd nie został wykorzystany.

Drugi to błąd oprogramowania, szczególnie w funkcji umożliwiającej właścicielowi projektu odebranie środków zablokowanych w umowie.

Z założenia umowa w pierwszej kolejności rozpatrywałaby wszystkie roszczenia o zwrot pieniędzy, a dopiero potem umożliwiałaby deweloperowi wypłatę środków. Jednak z powodu błędnego kodu w umowie uznano, że oferty całkowitego zwrotu środków są wyższe niż kwota zabezpieczona umową, w związku z czym wypłaty są zamrożone na czas nieokreślony.

Następstwa

Blocksec dołączył do kilku innych użytkowników Twittera, którzy zbesztali Aku Dreams za nieprzeprowadzenie audytu inteligentnych kontraktów. Użytkownicy mediów społecznościowych krytykowali także fakt, że projekt na taką skalę miał wadliwe umowy, co można było zaobserwować także w przypadku niedawnego projektu Mennica NBA NFT.

W ramach projektu kilku deweloperów zaoferowało pomoc w odzyskaniu utraconych środków, choć nie jest jasne, w jaki sposób byłoby to możliwe. Inteligentnej umowy obejmującej fundusze nie można aktualizować, co oznacza, że ​​środki są tam zablokowane na dającą się przewidzieć przyszłość.

Niektórzy użytkownicy porównali blokadę do zaimprowizowanego wypalenia ETH.

 

Odpowiedzialność

Prezentowane treści mogą zawierać osobistą opinię autora i podlegają warunkom rynkowym. Czy badania rynku przed inwestowaniem w kryptowaluty. Autor lub publikacja nie ponosi żadnej odpowiedzialności za stratę finansową.

o autorze

Źródło: https://coingape.com/faulty-code-wipes-out-34-mln-from-aku-dreams-nft-project/