TreasureDAO sufre robo de más de 100 NFTs

treasuredao-nft

El mercado de NFT de TreasureDAO en Arbitrum fue manipulado en beneficio de los comerciantes. Los hackers robaron más de 100 NFTs.

El exploit TreasureDAO se utilizó para robar cientos de NFT en el transcurso de una serie de operaciones. Los atacantes se aprovecharon de una debilidad del protocolo para minar libremente los NFT. El sitio web instó a los usuarios a retirar los tokens no fungibles del mercado poco después.

TreasureDAO ha sido objeto de un uso indebido

TreasureDAO, el mayor mercado de NFT del mundo que opera con el protocolo de capa 2, Arbitrum, es la última empresa que se ha visto afectada por una catástrofe masiva.

Según Peckshield, una empresa de seguridad y análisis de datos de blockchain, se habrían sustraído más de 100 NFT. El fallo en buyItem() hace que el precio de ERC721 se calcule incorrectamente como ERC1155 cuando se utiliza la cantidad dada 0 (no fiable).

Actualmente, no hay manera de determinar la magnitud exacta de la pérdida; sin embargo, varias publicaciones en las redes sociales sugieren que una de las direcciones de los hackers habría vaciado 17 Smol Brains, que son NFTs populares ofrecidos en el intercambio Arbitrum.

El valor total de estos NFTs es de unos 426,5k MAGIC -el token nativo del protocolo-. Su valor actual es de 1,4 millones de dólares. Tras la hazaña, el precio de las acciones de MAGIC cayó de 3,82 a 2,55 dólares el 3 de marzo, antes de repuntar hasta los 3,3 dólares en el momento de la publicación.

El Plan de Acción de TreasureDAO

El cofundador de Treasure DAO, John Patten, envió el siguiente tuit:

“Los cazadores de tesoros se aprovechan del mercado. Retiren todas sus pertenencias. Para compensar la explotación, yo personalmente renunciaré a todos mis Smols”.

Los desarrolladores de TreasureDAO dijeron en Discord que el problema se debía a un parche anterior y que debería haberse descubierto antes. Expresaron su pesar por la brecha.

No se están ejecutando transacciones en este momento ya que el mercado está cerrado. El equipo también destacó que los listados son seguros y que el código será revisado a fondo antes de que las mejoras puedan volver a ser desplegadas.

Según los programadores, los hackers devolvieron algunas NFT robadas unas horas después del ataque. TreasureDAO ofrecerá otras alternativas para los usuarios de la plataforma que no reciban NFT en el futuro. Estas opciones serán votadas por la organización autónoma descentralizada en cuestión.

Related Posts