Sfruttamento del mercato del tesoro: chiede agli utenti di rimuovere gli NFT dalla lista 

  • È stato scoperto un exploit in Treasure, il più grande mercato di token non fungibili (NFT) sulla rete Arbitrum.
  • L'hacker è stato in grado di "acquistare" tali prodotti per zero MAGIC a causa di una debolezza della piattaforma.

"Rinuncia a tutti i miei Smols per aggiustarlo"

Il co-fondatore di Treasure DAO, John Patten, ha riconosciuto la vulnerabilità in un tweet la sera del 2 marzo.

"Il mercato del tesoro viene abusato". Si prega di rimuovere dall'elenco le tue cose. Copriremo il prezzo dell'exploit: rinuncerò personalmente a tutti i miei Smol per risolverlo", ha dichiarato.

Il tesoro aveva incoraggiato gli utenti a "cancellare tutto" tramite le istruzioni pubblicate sul suo servizio Discord e il mercato era stato sospeso. I suoi funzionari hanno quindi affermato di ritenere di aver trovato il problema.

Zero MAGIA

PeckShield, sicurezza blockchain e organizzazione dei dati hanno fornito un'indagine sull'evento il 3 marzo, affermando che più di 100 NFT da varie raccolte erano state prelevate dal mercato di Treasure.

PeckShield ha anche affermato che l'hacker è stato in grado di "acquistare" tali prodotti per zero MAGIC a causa di una debolezza nella codifica della piattaforma che ha consentito di modificare il prezzo degli articoli.

L'indignazione sui social

L'annuncio ha suscitato indignazione tra gli utenti di Treasure, che si sono rivolti ai social media per avvertire gli altri.

La portata precisa dell'attacco e quali prodotti sono stati presi rimangono sconosciuti, ma un indirizzo blockchain collegato all'hacker - fornito dagli investigatori di Twitter - fornisce qualche indizio.

L'hacker sembra aver ottenuto le parti senza nemmeno doverle pagare.

Quell'indirizzo sembra indicare che 17 Smol Brain, forse i più popolari NFT scambiati su Arbitrum, sono stati rubati. Sulla base del costo pubblicato sulla piattaforma Treasure, il valore totale di queste cose è 426,511.38 in MAGIC, il token nativo di Treasure, o quasi $ 1.4 milioni al tasso attuale.

Secondo CoinGecko, la notizia della violazione ha fatto precipitare il prezzo di MAGIC da circa $ 3.8 a un minimo di $ 2.6. Il prezzo del token è rimbalzato considerevolmente nelle ore successive all'exploit e attualmente viene scambiato a circa $ 3.3.

LEGGI ANCHE: Il Parlamento europeo potrebbe portare trasparenza alle transazioni crittografiche

Il post Sfruttamento del mercato del tesoro: chiede agli utenti di rimuovere gli NFT dalla lista apparve prima The Coin Republic: notizie su criptovaluta, bitcoin, ethereum e blockchain.

Fonte: https://www.thecoinrepublic.com/2022/03/26/treasure-marketplace-exploitation-asks-users-to-delist-nfts/