Атака Flashloan на APE AirDrop требует $1.1 миллиона токенов APE

Как сообщает Уилл Шихан, токен APE был атакованный от MEVor. Короче говоря, Yuga Labs, создатели яхт-клуба Bored Ape (BAYC), вчера раздали ApeCoin (APE) всем, кто владеет одним из их NFT.

Команда распространила 150 миллионов токенов, или 15% от всей суммы ApeCoin, владельцам коллекций Bored Ape Yacht Club и Mutant Ape Yacht Club, на общую сумму более $ 800 миллионов. Каждый держатель BAYC получил 10,094 80,000 токена стоимостью от 200,000 XNUMX до XNUMX XNUMX долларов США.. Однако кто-то нашел способ потребовать раздачу, используя NFT, которыми он на тот момент не владел. Для этого они использовали особый способ работы аэродрома. Это был очень эффективный подход, благодаря которому они заработали 1.1 миллиона долларов в ApeCoin.

В частности, злоумышленник может одолжить токены BAYC, которые можно будет обменять на NFT, а затем использовать эти NFT для получения AirDrop. После этого злоумышленник чеканит токены BAYC, используя BAYC NFT для возврата флэш-кредита.

В рамках этой стратегии человек начал с обнаружения хранилище, содержащее 5 NFT Bored Ape, которые не использовались для получения сброса с воздуха.

Хранилище — это метод токенизации NFT или группы NFT. Происходит следующее: вы берете набор NFT, сохраняете их в хранилище, а затем создаете из них токен. Затем этот токен можно поставить на карту или продать для получения вознаграждения в виде токенов (представляющих часть стоимости коллекции NFT). Любой, у кого есть достаточное количество токенов, может обменять их на базовые NFT.

Эта Хранилище был построен с использованием протокол NFTX. Он содержит 5 скучающих обезьян: №7594, №8214, №9915, №8167 и №4755., каждый ценен около 500 ETH (1.4 миллиона долларов США) по текущей минимальной цене. Никто не использовал NFT для запроса на сброс, поскольку они были заперты в хранилище и не контролировались какой-либо одной организацией.

Человек хотел разблокировать NFT, чтобы использовать их для получения раздачи, но не хотел покупать их напрямую, что было бы дорого. Для реализации этой схемы они использовали мгновенный кредит. метод, часто используемый для крупных хаков DeFi.

Срочные кредиты недорогой вариант одолжить большое количество криптовалюты, с ожиданием, что криптовалюта будет погашена в той же транзакции в том же блоке (это означает, что средства никогда не подвергаются риску невозврата).

В данном случае они приобрели Bored Ape на торговой площадке NFT OpenSea за менее 300,000 XNUMX долларов и использовал их в качестве залога для быстрого кредита. Затем флэш-кредит был использован для покупки огромного количества токенов хранилища, что позволило им выкупить 5 NFT. NFT использовались для запроса раздачи в рамках одной сложной транзакции, после чего были возвращены, токены снова проданы, а долг возмещен.

В ходе этого процесса они смогли получить 60,564 XNUMX апекойнов. Впоследствии они продали эти токены за 399 ETH (1.1 миллиона долларов) на децентрализованной бирже Uniswap. После этого они вернули оригинальный NFT Bored Ape, который использовался в качестве залога, в то же хранилище NFTX.

Несмотря на то, что многие пользователи социальных сетей приветствовали инцидент как изобретательную арбитражную сделку, охранная фирма Команда БлокСек не согласился. Они классифицировали это как нападение, в ходе которого использовалась ошибка в системе подачи заявок на сброс с воздуха. В BlockSecTeam заявили, что пользователь, скорее всего, воспользовался «уязвимость» во вчерашнем эирдропе.

Этого можно было бы избежать, если бы при раздаче учитывалось, как долго человек должен был владеть NFT, прежде чем претендовать на вознаграждение. Поскольку Yuga Labs не делает моментальный снимок (метод, который является обычным для большинства раздач), любой может купить NFT в режиме реального времени и потребовать его. Вероятно, это основная причина, по которой продажи BAYC расширились так быстро после объявления о раздаче.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего рыночного комментария и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к CoinCu Telegram, чтобы следить за новостями: https://t.me/coincunews

Следите за каналом CoinCu на YouTube | Следите за страницей CoinCu в Facebook

КАЗ

Новости CoinCu

Атака Flashloan на APE AirDrop требует $1.1 миллиона токенов APE

Как сообщает Уилл Шихан, токен APE был атакованный от MEVor. Короче говоря, Yuga Labs, создатели яхт-клуба Bored Ape (BAYC), вчера раздали ApeCoin (APE) всем, кто владеет одним из их NFT.

Команда распространила 150 миллионов токенов, или 15% от всей суммы ApeCoin, владельцам коллекций Bored Ape Yacht Club и Mutant Ape Yacht Club, на общую сумму более $ 800 миллионов. Каждый держатель BAYC получил 10,094 80,000 токена стоимостью от 200,000 XNUMX до XNUMX XNUMX долларов США.. Однако кто-то нашел способ потребовать раздачу, используя NFT, которыми он на тот момент не владел. Для этого они использовали особый способ работы аэродрома. Это был очень эффективный подход, благодаря которому они заработали 1.1 миллиона долларов в ApeCoin.

В частности, злоумышленник может одолжить токены BAYC, которые можно будет обменять на NFT, а затем использовать эти NFT для получения AirDrop. После этого злоумышленник чеканит токены BAYC, используя BAYC NFT для возврата флэш-кредита.

В рамках этой стратегии человек начал с обнаружения хранилище, содержащее 5 NFT Bored Ape, которые не использовались для получения сброса с воздуха.

Хранилище — это метод токенизации NFT или группы NFT. Происходит следующее: вы берете набор NFT, сохраняете их в хранилище, а затем создаете из них токен. Затем этот токен можно поставить на карту или продать для получения вознаграждения в виде токенов (представляющих часть стоимости коллекции NFT). Любой, у кого есть достаточное количество токенов, может обменять их на базовые NFT.

Эта Хранилище был построен с использованием протокол NFTX. Он содержит 5 скучающих обезьян: №7594, №8214, №9915, №8167 и №4755., каждый ценен около 500 ETH (1.4 миллиона долларов США) по текущей минимальной цене. Никто не использовал NFT для запроса на сброс, поскольку они были заперты в хранилище и не контролировались какой-либо одной организацией.

Человек хотел разблокировать NFT, чтобы использовать их для получения раздачи, но не хотел покупать их напрямую, что было бы дорого. Для реализации этой схемы они использовали мгновенный кредит. метод, часто используемый для крупных хаков DeFi.

Срочные кредиты недорогой вариант одолжить большое количество криптовалюты, с ожиданием, что криптовалюта будет погашена в той же транзакции в том же блоке (это означает, что средства никогда не подвергаются риску невозврата).

В данном случае они приобрели Bored Ape на торговой площадке NFT OpenSea за менее 300,000 XNUMX долларов и использовал их в качестве залога для быстрого кредита. Затем флэш-кредит был использован для покупки огромного количества токенов хранилища, что позволило им выкупить 5 NFT. NFT использовались для запроса раздачи в рамках одной сложной транзакции, после чего были возвращены, токены снова проданы, а долг возмещен.

В ходе этого процесса они смогли получить 60,564 XNUMX апекойнов. Впоследствии они продали эти токены за 399 ETH (1.1 миллиона долларов) на децентрализованной бирже Uniswap. После этого они вернули оригинальный NFT Bored Ape, который использовался в качестве залога, в то же хранилище NFTX.

Несмотря на то, что многие пользователи социальных сетей приветствовали инцидент как изобретательную арбитражную сделку, охранная фирма Команда БлокСек не согласился. Они классифицировали это как нападение, в ходе которого использовалась ошибка в системе подачи заявок на сброс с воздуха. В BlockSecTeam заявили, что пользователь, скорее всего, воспользовался «уязвимость» во вчерашнем эирдропе.

Этого можно было бы избежать, если бы при раздаче учитывалось, как долго человек должен был владеть NFT, прежде чем претендовать на вознаграждение. Поскольку Yuga Labs не делает моментальный снимок (метод, который является обычным для большинства раздач), любой может купить NFT в режиме реального времени и потребовать его. Вероятно, это основная причина, по которой продажи BAYC расширились так быстро после объявления о раздаче.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Информация на этом веб-сайте предоставляется в качестве общего рыночного комментария и не является инвестиционным советом. Мы рекомендуем вам провести собственное исследование, прежде чем инвестировать.

Присоединяйтесь к CoinCu Telegram, чтобы следить за новостями: https://t.me/coincunews

Следите за каналом CoinCu на YouTube | Следите за страницей CoinCu в Facebook

КАЗ

Новости CoinCu

Посетили 90 раз, 2 визит(а) сегодня