Napačna koda izbriše 34 milijonov dolarjev iz projekta Aku Dreams NFT

Projekt NFT Aku Dreams je imel približno 34 milijonov dolarjev vreden Ethereum (ETH), ki je bil trajno zaklenjen, potem ko je nedavni izkoriščanje sprožilo usodno napako v pametni pogodbi.

Projekt je najprej napadel izkoriščevalec, ki je blokiral vračila kupnine uporabnikom, ki so v projektu ponudili določene NFT. Toda namen napada je bil razkriti ranljivost projekta in je bilo hitro obrnjeno.

Vendar pa je bil škodljiv stranski učinek napada ta, da bo ETH vreden približno 34 milijonov dolarjev za vedno zaklenjena v pogodbo. Sredstva bodo popolnoma nedostopna niti razvijalcem Aku Dreams.

Aku Dreams je ustvaril nekdanji igralec baseballa Micah Johnson, in je osredotočen na virtualni lik Aku. Zbirka je bila predstavljena v lanskoletna razstava iz resničnega življenja.

Aku Dreams NFT vidi napačen začetek

Napačna koda je prišla na dan, ko je Aku Dreams začel kovati svojo novo zbirko Akutars. Uporabniki so opazili nekaj težav z lansiranjem, še preden je prišlo na dan 34 milijonov dolarjev.

Razvijalec je potrdil napako in dejal, da namerava izdati povračila vsem prizadetim uporabnikom.

Povračila imetnikom .5ETH na ponudbo še niso bila izdana ... pogodba je zaklenila preostala sredstva. Nikoli ne bomo mogli dostopati do njih.

[e-pošta zaščitena]

Analiza varnostnega podjetja blockchain BlockSec pokazala, da sta v pogodbi dve ključni ranljivosti. Prvi je v napačni kodi nad obdelavo vračil, ki doslej še ni bila izkoriščena.

Drugi je napaka v programski opremi, zlasti v funkciji, ki lastniku projekta omogoča, da zahteva sredstva, zaklenjena v pogodbi.

Po načrtu bi pogodba najprej obdelala vse zahtevke za vračilo in šele nato bi razvijalcu omogočila dvig sredstev. Toda zaradi napačne kode pogodba meni, da so skupne ponudbe za vračilo višje od zneska, zaklenjenega v pogodbi, in je kot taka zamrznila izplačila za nedoločen čas.

Posledice

Blocksec se je pridružil številnim drugim uporabnikom Twitterja in očital Aku Dreams, ker ni opravil revizije pametne pogodbe. Uporabniki družbenih omrežij so kritizirali tudi dejstvo, da ima projekt takšnega obsega napačne pogodbe, kar je opaziti tudi pri nedavnem NBA NFT kovnica.

Pri projektu je več razvijalcev ponudilo pomoč pri povrnitvi izgubljenih sredstev, čeprav ostaja nejasno, kako bi bilo to mogoče. Pametne pogodbe, ki pokrivajo sredstva, ni mogoče posodobiti, kar pomeni, da so sredstva tam zaklenjena v bližnji prihodnosti.

Nekateri uporabniki so ključavnico primerjali z improviziranim zapisom ETH.

 

Zavrnitev odgovornosti

Predstavljena vsebina lahko vključuje osebno mnenje avtorja in je odvisna od tržnih pogojev. Pred vlaganjem v kripto valute opravite svoje tržne raziskave. Avtor ali publikacija ne odgovarja za vaše osebne finančne izgube.

O avtorju

Vir: https://coingape.com/faulty-code-wipes-out-34-mln-from-aku-dreams-nft-project/