APE AirDrop'a yapılan Flashloan Saldırısı ile 1.1 milyon dolarlık APE Tokenı talep edildi

As tarafından bildirilen Will SheehanAPE jetonu saldırdı MEVor tarafından. Uzun lafın kısası, Bored Ape Yacht Club'ın (BAYC) yaratıcıları Yuga Labs, dün NFT'lerinden birine sahip olan herkese ApeCoin'i (APE) havadan dağıttı.

Ekip dağıttı 150 milyon jetonveya tüm ApeCoin arzının %15'i, Bored Ape Yacht Club ve Mutant Ape Yacht Club koleksiyon sahiplerine dağıtılacaktır. $ XMUMX milyondan fazla. Her BAYC sahibi alınan Değeri 10,094 ila 80,000 ABD Doları arasında 200,000 token. Ancak birisi o sırada sahip olmadığı NFT'leri kullanarak airdrop'u talep etmenin bir yolunu keşfetti. Bunu gerçekleştirmek için airdrop'un özel çalışma yöntemini kullandılar. Bu çok etkili bir yaklaşımdı ve onlara ApeCoin'den 1.1 milyon dolar kazandırdı.

Özellikle saldırgan, NFT'lere dönüştürülebilecek BAYC tokenlarını ödünç alabilir ve ardından bu NFT'leri AirDrop'u talep etmek için kullanabilir. Bundan sonra saldırgan, flaş krediyi iade etmek için BAYC NFT'lerini kullanarak BAYC tokenlarını basar.

Bu strateji için kişi keşfederek işe başladı. Airdrop'u talep etmek için kullanılmamış 5 Bored Ape NFT'sini içeren bir kasa.

Kasa, bir NFT'yi veya bir grup NFT'yi tokenleştirmenin bir yöntemidir. Bir dizi NFT alıp bunları bir kasada saklıyor ve ardından bunlardan bir token oluşturuyorsunuz. Bu token daha sonra token ödülleri (NFT koleksiyonunun değerinin bir kısmını temsil eden) elde etmek için stake edilebilir veya satılabilir. Yeterli sayıda tokena sahip olan herkes bunları temel NFT'lerle değiştirebilir.

Bu Tonoz kullanılarak inşa edildi NFTX protokolü. 5 Sıkılmış Maymun içerir: #7594, #8214, #9915, #8167 ve #4755, her biri değerli Yaklaşık 500 ETH (1.4 milyon dolar) mevcut taban fiyat üzerinden. NFT'ler kasada kilitlendiğinden ve herhangi bir kuruluş tarafından kontrol edilmediğinden kimse airdrop'u talep etmek için NFT'leri kullanmamıştı.

Kişi, airdrop'u almak için kullanabilmek amacıyla NFT'lerin kilidini açmak istedi ancak bunları doğrudan satın almak istemedi, bu da maliyetli olurdu. Bu planı gerçekleştirmek için flaş kredi kullandılar, Büyük DeFi saldırıları için sıklıkla kullanılan bir yöntem.

Flaş krediler Büyük miktarlarda kripto para ödünç almak için düşük maliyetli bir seçenek, kripto para biriminin aynı blokta aynı işlemde geri ödeneceği beklentisiyle (bu, fonların hiçbir zaman geri ödenmeme riskinin olmadığı anlamına gelir).

Bu durumda, NFT pazaryeri OpenSea'den bir Bored Ape satın aldılar. 300,000 dolardan azdı ve bunu hızlı kredi için teminat olarak kullandı. Flaş kredi daha sonra büyük miktarda kasa tokenı satın almak için kullanıldı ve bu da onlara 5 NFT kullanma olanağı sağladı. NFT'ler, iade edilmeden, tokenlar tekrar satılmadan ve borç iade edilmeden önce tek bir karmaşık işlemde airdrop'u talep etmek için kullanıldı.

Bu süreçte bir airdrop almayı başardılar. 60,564 ApeCoin. Daha sonra bu jetonları 3 dolara sattılar99 ETH (1.1 milyon dolar) merkezi olmayan borsa Uniswap'te. Bunu takiben, teminat olarak kullanılan orijinal Bored Ape NFT'yi aynı NFTX kasasına iade ettiler.

Pek çok sosyal medya kullanıcısının olayı yaratıcı bir arbitraj anlaşması olarak selamlamasına rağmen güvenlik firması BlockSecTeam aynı fikirde değildi. Bunu, havadan yardım talep sistemindeki bir kusurdan yararlanan bir saldırı olarak sınıflandırdı. BlockSecTeam, kullanıcının muhtemelen bir avantajdan yararlandığını söyledi. “güvenlik açığı” dünkü airdrop etkinliğinde.

Airdrop'ta, kişinin ödülü almadan önce ne kadar süreyle NFT'ye sahip olması gerektiğinin dikkate alınması, bunun önüne geçilmesinin bir yoluydu. Yuga Labs, çoğu airdrop için yaygın olan bir yöntem olan anlık görüntü almadığından, herkes gerçek zamanlı olarak NFT'yi satın alabilir ve talep edebilir. Bu muhtemelen BAYC satışlarının temel nedenidir. artmış airdrop duyurusunun hemen ardından.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmektedir ve yatırım tavsiyesi niteliği taşımamaktadır. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

KAZ

CoinCu Haberleri

APE AirDrop'a yapılan Flashloan Saldırısı ile 1.1 milyon dolarlık APE Tokenı talep edildi

As tarafından bildirilen Will SheehanAPE jetonu saldırdı MEVor tarafından. Uzun lafın kısası, Bored Ape Yacht Club'ın (BAYC) yaratıcıları Yuga Labs, dün NFT'lerinden birine sahip olan herkese ApeCoin'i (APE) havadan dağıttı.

Ekip dağıttı 150 milyon jetonveya tüm ApeCoin arzının %15'i, Bored Ape Yacht Club ve Mutant Ape Yacht Club koleksiyon sahiplerine dağıtılacaktır. $ XMUMX milyondan fazla. Her BAYC sahibi alınan Değeri 10,094 ila 80,000 ABD Doları arasında 200,000 token. Ancak birisi o sırada sahip olmadığı NFT'leri kullanarak airdrop'u talep etmenin bir yolunu keşfetti. Bunu gerçekleştirmek için airdrop'un özel çalışma yöntemini kullandılar. Bu çok etkili bir yaklaşımdı ve onlara ApeCoin'den 1.1 milyon dolar kazandırdı.

Özellikle saldırgan, NFT'lere dönüştürülebilecek BAYC tokenlarını ödünç alabilir ve ardından bu NFT'leri AirDrop'u talep etmek için kullanabilir. Bundan sonra saldırgan, flaş krediyi iade etmek için BAYC NFT'lerini kullanarak BAYC tokenlarını basar.

Bu strateji için kişi keşfederek işe başladı. Airdrop'u talep etmek için kullanılmamış 5 Bored Ape NFT'sini içeren bir kasa.

Kasa, bir NFT'yi veya bir grup NFT'yi tokenleştirmenin bir yöntemidir. Bir dizi NFT alıp bunları bir kasada saklıyor ve ardından bunlardan bir token oluşturuyorsunuz. Bu token daha sonra token ödülleri (NFT koleksiyonunun değerinin bir kısmını temsil eden) elde etmek için stake edilebilir veya satılabilir. Yeterli sayıda tokena sahip olan herkes bunları temel NFT'lerle değiştirebilir.

Bu Tonoz kullanılarak inşa edildi NFTX protokolü. 5 Sıkılmış Maymun içerir: #7594, #8214, #9915, #8167 ve #4755, her biri değerli Yaklaşık 500 ETH (1.4 milyon dolar) mevcut taban fiyat üzerinden. NFT'ler kasada kilitlendiğinden ve herhangi bir kuruluş tarafından kontrol edilmediğinden kimse airdrop'u talep etmek için NFT'leri kullanmamıştı.

Kişi, airdrop'u almak için kullanabilmek amacıyla NFT'lerin kilidini açmak istedi ancak bunları doğrudan satın almak istemedi, bu da maliyetli olurdu. Bu planı gerçekleştirmek için flaş kredi kullandılar, Büyük DeFi saldırıları için sıklıkla kullanılan bir yöntem.

Flaş krediler Büyük miktarlarda kripto para ödünç almak için düşük maliyetli bir seçenek, kripto para biriminin aynı blokta aynı işlemde geri ödeneceği beklentisiyle (bu, fonların hiçbir zaman geri ödenmeme riskinin olmadığı anlamına gelir).

Bu durumda, NFT pazaryeri OpenSea'den bir Bored Ape satın aldılar. 300,000 dolardan azdı ve bunu hızlı kredi için teminat olarak kullandı. Flaş kredi daha sonra büyük miktarda kasa tokenı satın almak için kullanıldı ve bu da onlara 5 NFT kullanma olanağı sağladı. NFT'ler, iade edilmeden, tokenlar tekrar satılmadan ve borç iade edilmeden önce tek bir karmaşık işlemde airdrop'u talep etmek için kullanıldı.

Bu süreçte bir airdrop almayı başardılar. 60,564 ApeCoin. Daha sonra bu jetonları 3 dolara sattılar99 ETH (1.1 milyon dolar) merkezi olmayan borsa Uniswap'te. Bunu takiben, teminat olarak kullanılan orijinal Bored Ape NFT'yi aynı NFTX kasasına iade ettiler.

Pek çok sosyal medya kullanıcısının olayı yaratıcı bir arbitraj anlaşması olarak selamlamasına rağmen güvenlik firması BlockSecTeam aynı fikirde değildi. Bunu, havadan yardım talep sistemindeki bir kusurdan yararlanan bir saldırı olarak sınıflandırdı. BlockSecTeam, kullanıcının muhtemelen bir avantajdan yararlandığını söyledi. “güvenlik açığı” dünkü airdrop etkinliğinde.

Airdrop'ta, kişinin ödülü almadan önce ne kadar süreyle NFT'ye sahip olması gerektiğinin dikkate alınması, bunun önüne geçilmesinin bir yoluydu. Yuga Labs, çoğu airdrop için yaygın olan bir yöntem olan anlık görüntü almadığından, herkes gerçek zamanlı olarak NFT'yi satın alabilir ve talep edebilir. Bu muhtemelen BAYC satışlarının temel nedenidir. artmış airdrop duyurusunun hemen ardından.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmektedir ve yatırım tavsiyesi niteliği taşımamaktadır. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

KAZ

CoinCu Haberleri

90 kez ziyaret edildi, bugün 2 ziyaret yapıldı