Hamis Solana NFT-ket árulnak a Magic Eden-en a „Massive” Exploit-ban

Alkotói és gyűjtői SolanaAlapú NFT A Magic Eden vezető piacterén manapság fegyvert adnak, mivel a csalók a jelek szerint lehetővé teszik, hogy hamis NFT-ket adjanak át és áruljanak kiemelkedő, ellenőrzött gyűjtemények részeként.

A kizsákmányolás körüli vita kora reggel fellángolt a Twitteren, ahol a felhasználók azt állították, hogy a Magic Eden csalárd NFT-ket sorol fel olyan népszerű gyűjteményekből, mint az ABC és a y00ts. Az eladók láthatóan tudták az NFT-ket e projektek részeként kiadni, és eladni több száz dollár értékű SOL-ért vagy még többért.

A Magic Eden ma reggel Twitter-üzenetet írt a helyzetről, megköszönve a közösség tagjainak, hogy „figyelmeztettek minket egy olyan problémáról, amely miatt az emberek hamis ABC NFT-ket vásárolhatnak”. A piactér közölte, hogy „gyűjteményenként több ellenőrző réteget adott hozzá a probléma megoldásához”, és arra ösztönözte az érintett kereskedőket, hogy forduljanak a piactér támogatásához.

Az ABC álnevű alkotója, HGE és más jelentős Solana-figurák azonban azt mondták, hogy a probléma még mindig nem oldódott meg. HGE leírta a problémát „masszív kizsákmányolásként”, és felszólította a Magic Edent, hogy ideiglenesen zárja le a piacteret, amíg a probléma teljesen meg nem oldódik.

„Tudom, hogy a hangerő fontos, de először korlátozzuk a sebzést” – tweetelte a HGE a Magic Edenben. "Győződjön meg arról, hogy a kizsákmányolást leállítják, mint ahogy tényleg győződjön meg róla."

Röviddel 1 óra után ET, Magic Eden tweetelt hogy a probléma a végén megoldódott, de a felhasználók továbbra is láthatják a hamis listákat, amíg nem „kemény frissítik” böngészőjüket.

„A mai napon korábban megoldottuk a gyökérproblémát, de úgy gondoljuk, hogy azok a felhasználók, akik nem frissítették keményen böngészőjüket, továbbra is ellenőrizetlen NFT-ket láttak a gyűjteményi és tevékenységi oldalakon” – írta a Magic Eden a Twitteren. „Ez valószínűleg egy olyan helyzet, amely kevesebb mint 10 gyűjteményt érintett. Nyilvános postmortem-et készítünk [további részletekkel].” A cég nem magyarázta el, hogyan történt a visszaélés, és nem reagált azonnal visszafejtéseészrevételeinek kérése.

Kedden a Magic Eden hasonló módon arra kérte a felhasználókat, hogy „kemény frissítést” végezzenek böngészőjükben néhányan pornográf képeket láttak és a „The Big Bang Theory” című tévéműsor állóképei az NFT-k helyett. A Magic Eden egy feltört, külső képgyorsítótár-partnert hibáztatott a problémáért, és azt mondta, hogy a probléma megoldódott.

Csütörtökön a Magic Eden képviselője azt mondta, hogy a probléma mindössze 13 eladott NFT-t érintett öt gyűjteményben, összesen 27 tranzakciót ölelve fel, amelyek összértéke körülbelül 1,100 SOL – az írás pillanatában alig 15,000 XNUMX dollár értékben. Korábban a cég azt állította, hogy a kihasználás 25 eladott NFT-t ölelt fel négy gyűjteményben a javítást megelőző 24 órában.

A Magic Eden azt mondta, hogy visszatéríti azoknak a felhasználóknak, akik véletlenül hamis NFT-t vásároltak valamelyik ellenőrzött projektjéből. A vállalat a kizsákmányolást egy felhasználói felület (UI) problémának okolta, amely két új funkció, a Snappy Marketplace és a Pro Trade eszköz bevezetése közben merült fel.

„A technikai magyarázat az, hogy a tevékenységindexelőnk ehhez a két eszközhöz nem ellenőrizte, hogy az alkotó címe ellenőrizve van-e” – írta a cég. „Magic Eden okos szerződés továbbra is biztonságos, és ez az incidens elszigetelt felhasználói felületi probléma volt."

A HGE elmondta visszafejtése hogy szerinte ez egy jó ideje, esetleg hónapok óta működő exploit, de eddig nem használták magas szinten. Christopher Moltistonki Twitter-felhasználó állítólagos hogy egy exploit szkriptet adnak el feketepiaci webhelyeken potenciális csalóknak, és hogy az ilyen akciók növelték a kihasználás láthatóságát.

A Magic Eden azt mondta, hogy tovább fogja vizsgálni, hogy voltak-e további csaló NFT-k a múltban. Egy képviselő is megerősítette visszafejtése hogy a platformon további ellenőrizetlen NFT-k szerepeltek, amelyeket nem értékesítettek, de a javítások miatt már nem vásárolhatók meg.

A Metaplex, az NFT-k funkcionalitását meghatározó Solana token szabvány megalkotója, Twitteren hogy a probléma nem kapcsolódik a Metaplex protokollhoz vagy az NFT-szabványhoz.

"Úgy tűnik, hogy ez a probléma nem kapcsolódik egymáshoz, és a piactér szintjén végzett nem megfelelő ellenőrzések okozzák" - írta a Metaplex a Twitteren, és arra utal, hogy nincs összefüggésben egy korábbi Metaplex hibával, amelyet állítása szerint még decemberben megoldottak.

A szerkesztő megjegyzése: Ezt a cikket a megjelenés után frissítettük, hogy tartalmazza a Magic Eden legfrissebb nyilatkozatait és adatait.

Maradjon naprakész a kriptográfiai hírekkel, és napi frissítéseket kaphat a postaládájában.

Forrás: https://decrypt.co/118412/fake-solana-nfts-magic-eden-massive-exploit