NFT projesinde 700 bin dolarlık vurgun

5 milyon dolarlık NFT projesi saldırıya uğradı. NFT üretimi yapılan sistem geçici olarak askıya alındı. Ekip, geçici çözüm kullanmak zorunda.

Non-fungible token (NFT) geliştiricisi Larva Labs, "Meebits" koleksiyonu içinde yer alan 700.000 dolar değerinde nadir bir NFT oluşturmayı başaran saldırganın kurbanı oldu.

0xNietzsche isimli saldırgan, "bir saatte 300.000 dolar" kazanmayı hedeflediğini söyleyerek Twitter'da bir mesaj paylaştı. Daha sonra Tweet'lerini silen kullanıcı, gönderdiklerinin "aptalca" olduğunu söyledi.

Yapılan saldırıda, akıllı sözleşme istenilen NFT'yi oluşturana kadar Meebit üretim sisteminde yer alan "yeniden oluşturma (rerolling)" özelliğine odaklanıldı. Meebits sözleşmesi, her bir Meebit'in kimliğinin özelliklerini içeren sıkıştırılmış bir Interplanetary File System dosyası içeriyor. Diğer Meebit'lerin kimlikleri açıktır, ancak IPFS verilerinin dışarı sızması mümkün değildi. 0xNietzsche ise sadece istenen kimliklerin listesini yapması ve defalarca yeni NFT üretmesini sağlayan, uygun kimlik oluşmazsa işlemi iptal eden bir sözleşme tasarladı.

Bir Etherscan adresi, istenen Meebit'leri elde etmek için yüzlerce başarısız "deneme" yapılan toplam 345 işlemi ortaya koydu. Tek başarılı deneme olan 16647 numaralı kimlik, koleksiyoncu balina Pranksy tarafından 200 ETH karşılığında satın alındı.