Un bogue de contrat intelligent bloque 33 millions de dollars sur AkuDreams
AkuDreams, un NFT très attendu, a été affecté par un bogue de contrat intelligent. Le bogue du contrat intelligent a exploité le contrat intelligent qui a perturbé sa vente aux enchères et les a laissés dans une situation où ils ne pouvaient pas accéder à 33 millions de dollars de fonds.
L’exploit et le bogue du contrat intelligent ont affecté le projet NFT, ce qui a fait que plus de 11 500 Ether d’une valeur de 33 millions de dollars ont été bloqués pour toujours dans le contrat intelligent. Les fonds sont devenus inaccessibles même à l’équipe de développement.
Un bogue de contrat intelligent coûteux
L’exploit s’est en fait retourné contre lui lorsque quelqu’un a essayé de prouver une vulnérabilité dans le contrat et de ne pas voler de fonds par le biais de piratages.
0xInuarashi, un développeur NFT, s’est rendu sur son compte Twitter pour partager les 33 millions de dollars de détails sur les bogues intelligents xontract.
co/A9lobVZC3p
34 millions de dollars ont disparu. Juste comme ça. Enfermé dans le contrat pour toujours.
Beaucoup de gens ont mis en lumière le deuil qui a un peu bloqué processRefunds(), c’était le premier exploit.
Heureusement, cela a été débloqué, mais les fonds sont toujours bloqués pour toujours. Comment?
🧵 1/
/blockquote>
Il a expliqué que le contrat intelligent Akutars a été conçu de telle manière que les remboursements des soumissionnaires devaient être traités initialement avant que les fonds puissent être retirés du contrat par l’équipe.
Le défaut du contrat était que le contrat devait passer un nombre minimum d’offres pour permettre à l’équipe de retirer les fonds. Mais le nombre minimum d’offres a été fixé égal au nombre de NFT disponibles pour l’enchère.
Mais en raison du fait que certains acheteurs frappent plusieurs NFT dans la même offre, les termes du contrat seront verrouillés pour toujours. Cela a scellé les 33 millions de dollars pour toujours dans le contrat.
L’équipe a rendu public l’exploit en tant que fonctionnalité
Dans ce qui semble être un tweet supprimé, l’équipe Aku a complètement négligé l’exploit et l’a qualifié de fonctionnalité.
À l’époque de la menthe, un individu a exploité le contrat qui a verrouillé la capacité du contrat à rembourser ceux qui ont sous-enchéri. L’individu a également écrit un message à l’équipe d’Akutars :
« Eh bien, c’était amusant, je n’avais aucune intention d’exploiter ce lol. Sinon, je n’aurais pas utilisé Coinbase. Une fois que vous aurez reconnu publiquement que l’exploit existe, je supprimerai le blocage immédiatement.
Les Kutars ont ensuite écrit sur leur compte Twitter que la personne n’essayait pas d’exploiter le contrat, mais plutôt d’attirer l’attention.
L’équipe a annoncé dimanche que l’équipe avait réécrit son contrat de frappe.