Neispravan kod briše 34 milijuna dolara iz projekta Aku Dreams NFT

NFT projekt Aku Dreams vidio je Ethereum (ETH) vrijedan oko 34 milijuna dolara koji je trajno zaključan nakon što je nedavno eksploatacija pokrenula fatalni bug u pametnom ugovoru.

Projekt je prvi napao izrabljivač koji je blokirao povrat novca korisnicima koji su licitirali za određene NFT-ove u projektu. Ali napad je namjeravao razotkriti ranjivost u projektu, i brzo je preokrenuto.

Međutim, štetna nuspojava napada bila je da će biti ETH vrijedan oko 34 milijuna dolara zauvijek zaključan u ugovor. Sredstva će biti potpuno nedostupna čak ni programerima Aku Dreamsa.

Aku Dreams kreirao je bivši igrač bejzbola Micah Johnson, a usredotočen je na virtualni lik Aku. Kolekcija je predstavljena u a izložbu iz stvarnog života prošle godine.

Aku Dreams NFT vidi promašeno lansiranje

Neispravan kod je izašao na vidjelo baš kad je Aku Dreams pokrenuo kovanje svoje nove kolekcije, Akutars. Korisnici su primijetili neke probleme s lansiranjem čak i prije nego što je 34 milijuna dolara izašlo na vidjelo.

Programer je priznao grešku i rekao da namjerava izdati povrat novca svim pogođenim korisnicima.

Povrati u iznosu od .5ETH po ponudi vlasnicima prolaza još nisu izdani... ugovor je zaključao preostala sredstva. Nikada im nećemo moći pristupiti.

[e-pošta zaštićena]

Analiza od strane blockchain sigurnosne tvrtke BlockSec pokazao da postoje dvije ključne slabosti u ugovoru. Prvi je u neispravnom kodu zbog obrade povrata, što do sada nije iskorišteno.

Drugi je softverska greška, posebno u funkciji koja omogućuje vlasniku projekta da traži sredstva zaključana u ugovoru.

Po dizajnu, ugovor bi prvo obradio sve zahtjeve za povrat novca, a tek onda omogućio programeru da povuče sredstva. Ali zbog pogrešne šifre, ugovor smatra da su ukupne ponude za povrat novca veće od iznosa zaključanog u ugovoru, te je kao takav zamrznuo povlačenja na neodređeno vrijeme.

Posljedice

Blocksec se pridružio nekolicini drugih korisnika Twittera u zamjeranju Aku Dreams jer nije proveo reviziju pametnog ugovora. Korisnici društvenih mreža također su kritizirali činjenicu da projekt takvog razmjera ima neispravne ugovore, što se također vidi u nedavnom NBA NFT kovnica.

Projekt je vidio nekoliko programera koji su ponudili pomoć u povratu izgubljenih sredstava, iako ostaje nejasno kako bi to bilo moguće. Pametni ugovor koji pokriva sredstva ne može se ažurirati, što znači da su sredstva tamo zaključana u bliskoj budućnosti.

Neki su korisnici usporedili zaključavanje s improviziranim ETH spaljivanjem.

 

Izjava o odricanju od odgovornosti

Predstavljeni sadržaj može sadržavati osobno mišljenje autora i ovisi o tržišnim uvjetima. Istražite svoje tržište prije ulaganja u kriptovalute. Autor ili publikacija ne snosi nikakvu odgovornost za vaš osobni financijski gubitak.

O autoru

Izvor: https://coingape.com/faulty-code-wipes-out-34-mln-from-aku-dreams-nft-project/