NFTs Solana ປອມຖືກຂາຍໃນ Magic Eden ໃນ 'Massive' Exploit

ຜູ້ສ້າງແລະນັກສະສົມຂອງ Solanaບົນພື້ນຖານ NFT ຂອງ ຢູ່ໃນອາວຸດໃນມື້ນີ້ເປັນການຂູດຮີດທີ່ສໍາຄັນຢູ່ໃນຕະຫຼາດຊັ້ນນໍາ Magic Eden ເບິ່ງຄືວ່າອະນຸຍາດໃຫ້ຜູ້ຫລອກລວງຜ່ານແລະຂາຍ NFTs ປອມເປັນສ່ວນຫນຶ່ງຂອງການເກັບກໍາທີ່ໂດດເດັ່ນ, ໄດ້ຮັບການຢັ້ງຢືນ.

ການສົນທະນາກ່ຽວກັບການຂຸດຄົ້ນໄດ້ລຸກຂຶ້ນໃນຕອນເຊົ້າມື້ນີ້ໃນ Twitter, ບ່ອນທີ່ຜູ້ໃຊ້ກ່າວຫາວ່າ Magic Eden ກໍາລັງລາຍຊື່ NFTs ທີ່ຖືກຫລອກລວງຈາກການເກັບກໍາທີ່ນິຍົມເຊັ່ນ ABC ແລະ y00ts. ປາກົດວ່າຜູ້ຂາຍສາມາດຜ່ານ NFTs ເປັນສ່ວນຫນຶ່ງຂອງໂຄງການເຫຼົ່ານັ້ນ, ແລະຂາຍໃຫ້ເຂົາເຈົ້າສໍາລັບມູນຄ່າຫຼາຍຮ້ອຍໂດລາຂອງ SOL ຫຼືຫຼາຍກວ່ານັ້ນ.

Magic Eden tweeted ກ່ຽວກັບສະຖານະການໃນຕອນເຊົ້ານີ້, ຂອບໃຈສະມາຊິກຊຸມຊົນສໍາລັບ "ເຕືອນພວກເຮົາວ່າມີບັນຫາທີ່ປະຊາຊົນສາມາດຊື້ ABC NFTs ປອມ." ຕະຫຼາດກ່າວວ່າມັນໄດ້ "ເພີ່ມຊັ້ນການຢັ້ງຢືນເພີ່ມເຕີມຕໍ່ກັບການເກັບລວບລວມເພື່ອແກ້ໄຂບັນຫາ," ແລະຊຸກຍູ້ໃຫ້ຜູ້ຄ້າທີ່ໄດ້ຮັບຜົນກະທົບໃຫ້ເຂົ້າເຖິງການສະຫນັບສະຫນູນຕະຫຼາດ.

ຢ່າງໃດກໍຕາມ, ຜູ້ສ້າງ ABC ທີ່ມີຊື່ HGE ແລະຕົວເລກ Solana ທີ່ຫນ້າສັງເກດອື່ນໆກ່າວວ່າບັນຫາຍັງບໍ່ໄດ້ຮັບການແກ້ໄຂ. HGE ອະທິບາຍບັນຫາ ເປັນ "ການຂູດຮີດອັນໃຫຍ່ຫຼວງ," ແລະຮຽກຮ້ອງໃຫ້ Magic Eden ປິດຕະຫຼາດຊົ່ວຄາວຈົນກ່ວາບັນຫາຈະຖືກແກ້ໄຂຢ່າງສົມບູນ.

"ຂ້ອຍຮູ້ວ່າປະລິມານແມ່ນສໍາຄັນ, ແຕ່ຈໍາກັດຄວາມເສຍຫາຍກ່ອນ," HGE tweeted ຢູ່ Magic Eden. "ໃຫ້ແນ່ໃຈວ່າການຂູດຮີດຖືກຢຸດ, ຄືກັບໃຫ້ແນ່ໃຈວ່າມັນ."

ບໍ່ດົນຫລັງຈາກ 1 ໂມງແລງ ET, Magic Eden tweeted ວ່າບັນຫາໄດ້ຖືກແກ້ໄຂໃນຕອນທ້າຍ, ແຕ່ວ່າຜູ້ໃຊ້ອາດຈະຍັງເຫັນລາຍຊື່ການສໍ້ໂກງຈົນກ່ວາພວກເຂົາ "ຍາກທີ່ຈະໂຫຼດຫນ້າຈໍຄືນ" ຕົວທ່ອງເວັບຂອງພວກເຂົາ.

"ກ່ອນຫນ້ານັ້ນໃນມື້ນີ້, ພວກເຮົາໄດ້ແກ້ໄຂບັນຫາຮາກແຕ່ເຊື່ອວ່າຜູ້ໃຊ້ທີ່ບໍ່ຍາກທີ່ຈະໂຫຼດຫນ້າຈໍຄືນຕົວທ່ອງເວັບຂອງພວກເຂົາຍັງຄົງເຫັນ NFTs ທີ່ບໍ່ໄດ້ຮັບການຢັ້ງຢືນຢູ່ໃນຫນ້າການເກັບກໍາແລະກິດຈະກໍາ," Magic Eden tweeted. "ນີ້ອາດຈະເປັນສະຖານະການທີ່ມີຜົນກະທົບຫນ້ອຍກວ່າ 10 ການເກັບກໍາ. ພວກ​ເຮົາ​ຈະ​ເຮັດ​ການ​ສອບ​ສວນ​ສາ​ທາ​ລະ​ນະ​ໂດຍ​ມີ​ລາຍ​ລະ​ອຽດ​ເພີ່ມ​ເຕີມ.” ບໍລິສັດບໍ່ໄດ້ອະທິບາຍວິທີການຂູດຮີດເກີດຂຶ້ນແລະບໍ່ໄດ້ຕອບສະຫນອງທັນທີ Decryptຄຳ ຮ້ອງຂໍຄວາມເຫັນ.

ໃນວັນອັງຄານ, Magic Eden ເຊັ່ນດຽວກັນໄດ້ຂໍໃຫ້ຜູ້ໃຊ້ "ປັບປຸງໃຫມ່ຢ່າງຫນັກແຫນ້ນ" ຕົວທ່ອງເວັບຂອງພວກເຂົາຫຼັງຈາກນັ້ນ ບາງຄົນໄດ້ເຫັນຮູບພາບລາມົກ ແລະພາບຖ່າຍຈາກລາຍການໂທລະພາບ “The Big Bang Theory” ແທນ NFTs. Magic Eden ໄດ້ຖິ້ມໂທດໃສ່ຄູ່ຮ່ວມງານການເກັບຮູບພາບພາກສ່ວນທີສາມທີ່ຖືກແຮັກສໍາລັບບັນຫາ, ແລະກ່າວວ່າມັນຖືກແກ້ໄຂແລ້ວ.

ໃນວັນພະຫັດ, ຜູ້ຕາງຫນ້າຂອງ Magic Eden ກ່າວວ່າບັນຫາດັ່ງກ່າວສົ່ງຜົນກະທົບຕໍ່ພຽງແຕ່ 13 NFTs ທີ່ຂາຍໃນທົ່ວຫ້າຄໍເລັກຊັນ, ເຊິ່ງກວມເອົາຈໍານວນ 27 ທຸລະກໍາທີ່ມີມູນຄ່າປະມານ 1,100 SOL ໃນຈໍານວນທັງຫມົດ - ພຽງແຕ່ພາຍໃຕ້ $ 15,000 ໃນການຂຽນນີ້. ກ່ອນຫນ້ານີ້, ບໍລິສັດໄດ້ອ້າງວ່າການຂູດຮີດ ຂະຫຍາຍ 25 NFTs ຂາຍ ໃນທົ່ວສີ່ການເກັບກໍາໃນ 24 ຊົ່ວໂມງກ່ອນການແກ້ໄຂ.

Magic Eden ກ່າວວ່າມັນຈະຄືນເງິນໃຫ້ຜູ້ໃຊ້ທີ່ຊື້ NFT ປອມໂດຍບໍ່ໄດ້ຕັ້ງໃຈຈາກຫນຶ່ງໃນໂຄງການທີ່ໄດ້ຮັບການຢັ້ງຢືນຂອງມັນ. ບໍລິສັດໄດ້ຕໍານິຕິຕຽນການຂູດຮີດໃນການໂຕ້ຕອບຜູ້ໃຊ້ (UI) ທີ່ເກີດຂື້ນທ່າມກາງການເປີດຕົວສອງລັກສະນະທີ່ຜ່ານມາ, Snappy Marketplace ແລະເຄື່ອງມື Pro Trade.

ບໍລິສັດຂຽນວ່າ "ຄໍາອະທິບາຍດ້ານວິຊາການແມ່ນວ່າຕົວດັດສະນີກິດຈະກໍາຂອງພວກເຮົາສໍາລັບສອງເຄື່ອງມືນີ້ບໍ່ໄດ້ກວດເບິ່ງວ່າທີ່ຢູ່ຜູ້ສ້າງໄດ້ຖືກຢືນຢັນ," ບໍລິສັດຂຽນ. “Magic Eden ຂອງ ສັນຍາສະຫຼາດ ຍັງຄົງປອດໄພ, ແລະເຫດການນີ້ແມ່ນບັນຫາ UI ທີ່ໂດດດ່ຽວ.”

HGE ບອກ Decrypt ລາວເຊື່ອວ່ານີ້ແມ່ນການຂູດຮີດທີ່ມີການເຄື່ອນໄຫວສໍາລັບບາງເວລາ, ອາດຈະເປັນເວລາຫຼາຍເດືອນ, ແຕ່ວ່າມັນບໍ່ໄດ້ຖືກນໍາໃຊ້ໃນລະດັບສູງຈົນເຖິງປັດຈຸບັນ. ຜູ້ໃຊ້ Twitter Christopher Moltistonki ຖືກກ່າວຫາ ວ່າ script exploit ຖືກຂາຍຢູ່ໃນເວັບໄຊທ໌ຕະຫຼາດສີດໍາໃຫ້ກັບ scammers ທີ່ມີທ່າແຮງ, ແລະວ່າການກະທໍາດັ່ງກ່າວໄດ້ຍົກລະດັບການເບິ່ງເຫັນຂອງການຂູດຮີດ.

Magic Eden ກ່າວວ່າມັນຈະສືບສວນຕື່ມອີກເພື່ອເບິ່ງວ່າມີຕົວຢ່າງທີ່ຜ່ານມາເພີ່ມເຕີມຂອງການສໍ້ໂກງ NFTs. ຜູ້ຕາງຫນ້າຍັງໄດ້ຢືນຢັນກັບ Decrypt ວ່າມີ NFTs ທີ່ບໍ່ໄດ້ຮັບການຢັ້ງຢືນເພີ່ມເຕີມທີ່ລະບຸໄວ້ໃນເວທີທີ່ບໍ່ໄດ້ຂາຍ, ແຕ່ພວກເຂົາບໍ່ສາມາດຊື້ໄດ້ອີກຕໍ່ໄປເນື່ອງຈາກການແກ້ໄຂ.

Metaplex, ຜູ້ສ້າງມາດຕະຖານ Solana token ທີ່ກໍານົດການເຮັດວຽກຂອງ NFTs, tweeted ວ່າບັນຫາແມ່ນບໍ່ກ່ຽວຂ້ອງກັບ Metaplex protocol ຫຼືມາດຕະຖານ NFT.

"ບັນຫານີ້ເບິ່ງຄືວ່າບໍ່ກ່ຽວຂ້ອງແລະເກີດຈາກການກວດສອບທີ່ບໍ່ຖືກຕ້ອງຢູ່ໃນຊັ້ນຕະຫຼາດ," Metaplex tweeted, ແນະນໍາວ່າມັນບໍ່ກ່ຽວຂ້ອງກັບ bug Metaplex ທີ່ຜ່ານມາທີ່ມັນບອກວ່າໄດ້ຮັບການແກ້ໄຂໃນເດືອນທັນວາ.

ບັນທຶກຂອງບັນນາທິການ: ບົດຄວາມນີ້ຖືກປັບປຸງຫຼັງຈາກການພິມເຜີຍແຜ່ເພື່ອປະກອບມີຄໍາຖະແຫຼງແລະຕົວເລກຫຼ້າສຸດຂອງ Magic Eden.

ຢູ່ເທິງສຸດຂອງຂ່າວ crypto, ໄດ້ຮັບການປັບປຸງປະຈໍາວັນໃນກ່ອງຈົດຫມາຍຂອງທ່ານ.

ແຫຼ່ງຂໍ້ມູນ: https://decrypt.co/118412/fake-solana-nfts-magic-eden-massive-exploit