1.1만 달러 상당의 APE 토큰을 요구하기 위한 APE AirDrop에 대한 Flashloan 공격

로에서보고 윌 시한, APE 토큰은 공격 MEVor에 의해. 간단히 말해서 BAYC(Bored Ape Yacht Club)의 제작사인 Yuga Labs는 어제 NFT 중 하나를 소유한 모든 사람에게 ApeCoin(APE)을 에어드랍했습니다.

팀이 배포한 150 백만 개의 토큰또는 전체 ApeCoin 공급량의 15%를 Bored Ape Yacht Club 및 Mutant Ape Yacht Club 컬렉션 보유자에게 제공합니다. 백만 달러 이상. 각 BAYC 보유자는 수령했습니다. $10,094~$80,000 상당의 토큰 200,000개. 그런데 누군가 당시 보유하지 않았던 NFT를 이용해 에어드랍을 청구하는 방법을 발견했습니다. 그들은 이를 수행하기 위해 에어드롭이 작동하는 특별한 방법을 사용했습니다. 이는 매우 효과적인 접근 방식이었으며 ApeCoin에서 1.1만 달러를 벌어들였습니다.

특히, 공격자는 NFT로 교환할 수 있는 BAYC 토큰을 빌린 다음 이러한 NFT를 사용하여 AirDrop을 청구할 수 있습니다. 그 후, 공격자는 플래시 대출을 반환하기 위해 BAYC NFT를 사용하여 BAYC 토큰을 발행합니다.

이 전략을 위해 그 사람은 다음을 발견하는 것부터 시작했습니다. 에어드랍을 청구하는 데 사용되지 않은 Bored Ape NFT 5개가 포함된 금고입니다.

볼트는 NFT 또는 NFT 그룹을 토큰화하는 방법입니다. 발생하는 일은 NFT 세트를 가져와 볼트에 저장한 다음 토큰을 구축하는 것입니다. 그런 다음 이 토큰을 스테이킹하거나 판매하여 토큰 보상(NFT 컬렉션 가치의 일부를 나타냄)을 얻을 수 있습니다. 충분한 수의 토큰을 보유한 사람은 누구나 해당 토큰을 기본 NFT로 교환할 수 있습니다.

높이뛰기 를 사용하여 지어졌습니다. NFTX 프로토콜. 지루한 원숭이 5마리가 포함되어 있습니다: #7594, #8214, #9915, #8167, #4755, 각각의 가치 약 500 ETH(1.4만 달러) 현재 가격 하한선으로. NFT는 금고에 갇혀 있고 어느 한 단체에 의해 통제되지 않았기 때문에 아무도 에어드랍을 청구하기 위해 NFT를 활용하지 않았습니다.

그 사람은 NFT를 잠금 해제하여 에어드랍을 청구하기를 원했지만 비용이 많이 들기 때문에 NFT를 직접 구매하고 싶지 않았습니다. 이 계획을 실행하기 위해 그들은 플래시 대출을 사용했습니다. 주요 DeFi 해킹에 자주 사용되는 방법.

플래시론은 대량의 암호화폐를 빌릴 수 있는 저렴한 옵션, 동일한 블록의 동일한 거래에서 암호화폐가 상환될 것이라는 기대를 가지고 있습니다(즉, 자금이 상환되지 않을 위험이 전혀 없음을 의미).

이 경우 그들은 NFT 마켓플레이스 OpenSea에서 Bored Ape를 구매했습니다. $300,000 미만을 빠른 대출을 위한 담보로 사용했습니다. 그런 다음 플래시 대출을 사용하여 엄청난 양의 볼트 토큰을 구매하여 5 NFT를 상환할 수 있었습니다. NFT는 반환되고, 토큰이 다시 판매되고, 부채가 환불되기 전에 하나의 복잡한 거래로 에어드랍을 청구하는 데 사용되었습니다.

이 과정에서 그들은 의 에어드랍을 받을 수 있었습니다. 60,564 에이프코인. 그들은 이후에 이 토큰을 3에 판매했습니다.99 ETH (1.1 만 달러) 분산형 거래소 Uniswap에서. 그에 이어, 그들은 동일한 NFTX 볼트에 담보로 사용되었던 원래 Bored Ape NFT를 반환했습니다.

많은 소셜 미디어 사용자들이 이 사건을 기발한 차익 거래라고 칭찬했음에도 불구하고 보안 회사는 BlockSec팀 동의하지 않았습니다. 이를 에어드랍 청구 시스템의 결함을 이용한 공격으로 분류했다. BlockSecTeam은 사용자가 다음을 활용했을 가능성이 있다고 말했습니다. "취약점" 어제 에어드랍 이벤트에서

이를 피할 수 있는 한 가지 방법은 보상을 청구하기 전에 개인이 NFT를 소유해야 하는 기간을 에어드랍에서 고려한 경우입니다. Yuga Labs는 대부분의 에어드랍에서 흔히 사용되는 방법인 스냅샷을 찍지 않았기 때문에 누구나 실시간으로 NFT를 구매하고 청구할 수 있습니다. 이것이 BAYC 판매의 주요 이유일 가능성이 높습니다. 증가 에어드랍 발표 후 너무 빨리요.

면책 조항 : 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 직접 조사해 보시기 바랍니다.

뉴스를 추적하려면 CoinCu Telegram에 가입하십시오: https://t.me/coincunews

CoinCu 유튜브 채널 팔로우 | CoinCu 페이스북 페이지 팔로우

KAZ

코인큐 뉴스

1.1만 달러 상당의 APE 토큰을 요구하기 위한 APE AirDrop에 대한 Flashloan 공격

로에서보고 윌 시한, APE 토큰은 공격 MEVor에 의해. 간단히 말해서 BAYC(Bored Ape Yacht Club)의 제작사인 Yuga Labs는 어제 NFT 중 하나를 소유한 모든 사람에게 ApeCoin(APE)을 에어드랍했습니다.

팀이 배포한 150 백만 개의 토큰또는 전체 ApeCoin 공급량의 15%를 Bored Ape Yacht Club 및 Mutant Ape Yacht Club 컬렉션 보유자에게 제공합니다. 백만 달러 이상. 각 BAYC 보유자는 수령했습니다. $10,094~$80,000 상당의 토큰 200,000개. 그런데 누군가 당시 보유하지 않았던 NFT를 이용해 에어드랍을 청구하는 방법을 발견했습니다. 그들은 이를 수행하기 위해 에어드롭이 작동하는 특별한 방법을 사용했습니다. 이는 매우 효과적인 접근 방식이었으며 ApeCoin에서 1.1만 달러를 벌어들였습니다.

특히, 공격자는 NFT로 교환할 수 있는 BAYC 토큰을 빌린 다음 이러한 NFT를 사용하여 AirDrop을 청구할 수 있습니다. 그 후, 공격자는 플래시 대출을 반환하기 위해 BAYC NFT를 사용하여 BAYC 토큰을 발행합니다.

이 전략을 위해 그 사람은 다음을 발견하는 것부터 시작했습니다. 에어드랍을 청구하는 데 사용되지 않은 Bored Ape NFT 5개가 포함된 금고입니다.

볼트는 NFT 또는 NFT 그룹을 토큰화하는 방법입니다. 발생하는 일은 NFT 세트를 가져와 볼트에 저장한 다음 토큰을 구축하는 것입니다. 그런 다음 이 토큰을 스테이킹하거나 판매하여 토큰 보상(NFT 컬렉션 가치의 일부를 나타냄)을 얻을 수 있습니다. 충분한 수의 토큰을 보유한 사람은 누구나 해당 토큰을 기본 NFT로 교환할 수 있습니다.

높이뛰기 를 사용하여 지어졌습니다. NFTX 프로토콜. 지루한 원숭이 5마리가 포함되어 있습니다: #7594, #8214, #9915, #8167, #4755, 각각의 가치 약 500 ETH(1.4만 달러) 현재 가격 하한선으로. NFT는 금고에 갇혀 있고 어느 한 단체에 의해 통제되지 않았기 때문에 아무도 에어드랍을 청구하기 위해 NFT를 활용하지 않았습니다.

그 사람은 NFT를 잠금 해제하여 에어드랍을 청구하기를 원했지만 비용이 많이 들기 때문에 NFT를 직접 구매하고 싶지 않았습니다. 이 계획을 실행하기 위해 그들은 플래시 대출을 사용했습니다. 주요 DeFi 해킹에 자주 사용되는 방법.

플래시론은 대량의 암호화폐를 빌릴 수 있는 저렴한 옵션, 동일한 블록의 동일한 거래에서 암호화폐가 상환될 것이라는 기대를 가지고 있습니다(즉, 자금이 상환되지 않을 위험이 전혀 없음을 의미).

이 경우 그들은 NFT 마켓플레이스 OpenSea에서 Bored Ape를 구매했습니다. $300,000 미만을 빠른 대출을 위한 담보로 사용했습니다. 그런 다음 플래시 대출을 사용하여 엄청난 양의 볼트 토큰을 구매하여 5 NFT를 상환할 수 있었습니다. NFT는 반환되고, 토큰이 다시 판매되고, 부채가 환불되기 전에 하나의 복잡한 거래로 에어드랍을 청구하는 데 사용되었습니다.

이 과정에서 그들은 의 에어드랍을 받을 수 있었습니다. 60,564 에이프코인. 그들은 이후에 이 토큰을 3에 판매했습니다.99 ETH (1.1 만 달러) 분산형 거래소 Uniswap에서. 그에 이어, 그들은 동일한 NFTX 볼트에 담보로 사용되었던 원래 Bored Ape NFT를 반환했습니다.

많은 소셜 미디어 사용자들이 이 사건을 기발한 차익 거래라고 칭찬했음에도 불구하고 보안 회사는 BlockSec팀 동의하지 않았습니다. 이를 에어드랍 청구 시스템의 결함을 이용한 공격으로 분류했다. BlockSecTeam은 사용자가 다음을 활용했을 가능성이 있다고 말했습니다. "취약점" 어제 에어드랍 이벤트에서

이를 피할 수 있는 한 가지 방법은 보상을 청구하기 전에 개인이 NFT를 소유해야 하는 기간을 에어드랍에서 고려한 경우입니다. Yuga Labs는 대부분의 에어드랍에서 흔히 사용되는 방법인 스냅샷을 찍지 않았기 때문에 누구나 실시간으로 NFT를 구매하고 청구할 수 있습니다. 이것이 BAYC 판매의 주요 이유일 가능성이 높습니다. 증가 에어드랍 발표 후 너무 빨리요.

면책 조항 : 이 웹사이트의 정보는 일반적인 시장 논평으로 제공되며 투자 조언을 구성하지 않습니다. 투자하기 전에 직접 조사해 보시기 바랍니다.

뉴스를 추적하려면 CoinCu Telegram에 가입하십시오: https://t.me/coincunews

CoinCu 유튜브 채널 팔로우 | CoinCu 페이스북 페이지 팔로우

KAZ

코인큐 뉴스

91회 방문, 오늘 1회 방문