Home » AkuDreams cierpi z powodu exploita, traci 34 miliony dolarów wpływów na zawsze

AkuDreams cierpi z powodu exploita, traci 34 miliony dolarów wpływów na zawsze

by Tim

Zespół deweloperów AkuDreams został ostrzeżony o błędzie w swoim inteligentnym kontrakcie, ale określił go jako „cechę „

Bardzo głośny projekt niezbywalnych tokenów AkuDreams ma za sobą trudny start po tym, jak exploit spowodował, że 34 miliony dolarów wpływów zostały na zawsze zablokowane w inteligentnym kontrakcie.

Według doniesień, haker stojący za tym exploitem próbował ujawnić luki w kodzie. W wyniku exploita ponad 11 500 jednostek Ethereum (ETH) stało się niedostępnych dla zespołu deweloperów.

Projekt został uruchomiony 22 kwietnia za pomocą aukcji holenderskiej i został otwarty po cenie 3,5 ETH, a na sprzedaż wystawiono 5 495 NFT z całkowitej liczby 15 000 NFT znajdujących się w kolekcji. Inteligentny kontrakt dla aukcji został zaprogramowany tak, aby zwrócić pieniądze wszystkim, którzy nie złożyli oferty.

$34 miliony zablokowane na zawsze

Według twórcy NFT, 0xInuarashi, inteligentny kontrakt został zaprogramowany tak, aby zwracać pieniądze oferentom, zanim zespół będzie mógł je wypłacić. Jednak błędy w kodzie wprowadziły luki w zabezpieczeniach.

Zawierała również zastrzeżenie, że minimalna liczba ofert musi być równa całkowitej liczbie NFT dostępnych na aukcji, która wynosi 5 495. Chociaż liczba rzeczywistych ofert była wyższa, problem wynikał z faktu, że kilku kupujących złożyło tę samą ofertę na wiele mennic.

W rezultacie liczba ofert jest mniejsza niż całkowita liczba monet NFT dostępnych na aukcji. Z tego powodu ponad 34 miliony dolarów wpływów w inteligentnym kontrakcie zostały zablokowane na zawsze i nie można ich wycofać.

Różni deweloperzy ostrzegali AkuDreams’ o luce zanim projekt został uruchomiony, ale zespół nie zważał na ostrzeżenia.

W usuniętym już tweecie zespół oznaczył błąd jako funkcję, gdy deweloperzy zwrócili się do nich z ostrzeżeniem o nim.

Haker postanowił pokazać im, że exploit to nie funkcja, wykonując „kontrakt griefingowy”.

Kontrakt ten początkowo zablokował możliwość zwrotu pieniędzy tym, którzy nie złożyli oferty, a anonimowy haker umieścił wiadomość na łańcuchu, aby poinformować ich, że jest to exploit.

Source: 0xInuarashi

Source: 0xInuarashi

Odpowiedź zespołu developerskiego

Zespół AkuDreams wziął na siebie odpowiedzialność i wycofał pierwszy exploit, aby umożliwić zwrot pieniędzy. Jednak drugi exploit oznacza, że nie może odzyskać 34 milionów dolarów, które utknęły w inteligentnym kontrakcie.

Założyciel projektu, Micah Johnson, od tego czasu przeprosił. Ponadto zespół opublikował aktualizację, w której poinformował, że umowa na wydobycie została przepisana na nowo i poddana audytowi. Obiecano również zwrot pieniędzy posiadaczom przepustek.

Related Posts

Leave a Comment