NFT Solana Palsu Dijual di Magic Eden dalam Eksploitasi 'Massive'

Pencipta dan pengumpul SolanaBerasaskan NFTs hari ini menjadi kecoh kerana eksploitasi utama di pasaran terkemuka Magic Eden nampaknya membenarkan penipu untuk mengetepikan dan menjual NFT palsu sebagai sebahagian daripada koleksi yang terkenal dan disahkan.

Perbincangan mengenai eksploitasi itu berlaku awal pagi ini di Twitter, di mana pengguna mendakwa Magic Eden menyenaraikan NFT penipuan daripada koleksi popular seperti ABC dan y00ts. Penjual nampaknya dapat melepaskan NFT sebagai sebahagian daripada projek tersebut, dan menjualnya untuk SOL bernilai ratusan dolar atau lebih.

Magic Eden tweet tentang situasi pagi ini, mengucapkan terima kasih kepada ahli komuniti kerana "memaklumkan kami terdapat isu di mana orang boleh membeli ABC NFT palsu." Pasaran berkata bahawa ia telah "menambahkan lebih banyak lapisan pengesahan setiap koleksi untuk menyelesaikan isu itu," dan menggalakkan peniaga yang terjejas untuk menghubungi sokongan pasaran.

Walau bagaimanapun, pencipta ABC nama samaran HGE dan tokoh Solana terkenal yang lain berkata bahawa masalah itu masih belum diselesaikan. HGE menerangkan isu tersebut sebagai "eksploitasi besar-besaran," dan menyeru Magic Eden untuk menutup pasaran buat sementara waktu sehingga isu itu diselesaikan sepenuhnya.

"Saya tahu kelantangan adalah penting, tetapi hadkan kerosakan dahulu," tweet HGE di Magic Eden. "Pastikan eksploitasi dihentikan, seperti benar-benar memastikannya."

Tidak lama selepas 1 tengah hari ET, Magic Eden tweet bahawa isu itu telah diselesaikan pada akhirnya, tetapi pengguna mungkin masih melihat penyenaraian penipuan sehingga mereka "memuat semula keras" penyemak imbas mereka.

“Awal hari ini, kami telah menyelesaikan isu akar tetapi percaya pengguna yang tidak menyegarkan semula penyemak imbas mereka masih melihat NFT yang tidak disahkan pada halaman koleksi & aktiviti,” tweet Magic Eden. “Ini berkemungkinan situasi yang memberi kesan kepada kurang daripada 10 koleksi. Kami akan melakukan bedah siasat awam [dengan] butiran lanjut.” Syarikat itu tidak menjelaskan bagaimana eksploitasi itu berlaku dan tidak segera bertindak balas DecryptPermintaan untuk komen.

Pada hari Selasa, Magic Eden juga meminta pengguna untuk "memuat semula keras" penyemak imbas mereka selepas itu ada yang melihat gambar lucah dan gambar pegun dari rancangan TV "The Big Bang Theory" menggantikan NFT. Magic Eden menyalahkan rakan kongsi caching imej pihak ketiga yang digodam atas masalah itu, dan mengatakan bahawa ia telah diperbaiki.

Pada hari Khamis, seorang wakil Magic Eden berkata bahawa isu itu hanya melibatkan 13 NFT yang dijual dalam lima koleksi, merangkumi sejumlah 27 urus niaga bernilai kira-kira 1,100 SOL secara keseluruhan—hanya di bawah $15,000 sehingga berita ini ditulis. Sebelum ini, firma itu mendakwa bahawa eksploitasi itu menjangkau 25 NFT dijual merentasi empat koleksi dalam masa 24 jam sebelum pembaikan.

Magic Eden berkata bahawa ia akan membayar balik pengguna yang secara tidak sengaja membeli NFT palsu daripada salah satu projeknya yang disahkan. Syarikat itu menyalahkan eksploitasi pada isu antara muka pengguna (UI) yang muncul di tengah-tengah pelancaran dua ciri terbaru, Snappy Marketplace dan alat Pro Trade.

"Penjelasan teknikalnya ialah pengindeks aktiviti kami untuk kedua-dua alat ini tidak menyemak sama ada alamat pencipta telah disahkan," tulis firma itu. “Sihir Eden kontrak pintar kekal selamat dan insiden ini merupakan isu UI terpencil."

HGE memberitahu Decrypt bahawa dia percaya bahawa ini adalah eksploitasi yang telah aktif sejak sekian lama, berpotensi selama berbulan-bulan, tetapi ia tidak digunakan pada tahap tinggi sehingga kini. Pengguna Twitter Christopher Moltistonki didakwa bahawa skrip eksploitasi sedang dijual di tapak web pasaran gelap kepada penipu yang berpotensi, dan tindakan sedemikian telah meningkatkan keterlihatan eksploitasi tersebut.

Magic Eden berkata bahawa ia akan menyiasat lebih lanjut untuk melihat sama ada terdapat tambahan contoh NFT penipuan yang lalu. Seorang wakil juga mengesahkan untuk Decrypt bahawa terdapat NFT tambahan yang tidak disahkan disenaraikan pada platform yang tidak dijual, tetapi ia tidak lagi boleh dibeli kerana pembaikan.

Metaplex, pencipta standard token Solana yang mentakrifkan fungsi NFT, tweeted bahawa isu itu tidak berkaitan dengan protokol Metaplex atau standard NFT.

"Isu ini nampaknya tidak berkaitan dan disebabkan oleh pemeriksaan yang tidak betul pada lapisan pasaran," Metaplex tweet, mencadangkan bahawa ia tidak berkaitan dengan pepijat Metaplex sebelumnya yang dikatakan telah diselesaikan pada bulan Disember.

Nota editor: Artikel ini dikemas kini selepas diterbitkan untuk memasukkan kenyataan dan angka terkini Magic Eden.

Ikuti perkembangan berita crypto, dapatkan kemas kini harian dalam peti masuk anda.

Sumber: https://decrypt.co/118412/fake-solana-nfts-magic-eden-massive-exploit