O projeto Meebits do Larva Labs foi vítima de uma exploração de segurança que permitiu a um invasor escolher meebs raros e cunhar NFTs à vontade. Os desenvolvedores foram forçados a parar de cunhar momentaneamente.
meebits, o novo projeto NFT de Laboratórios de larvas Foi explodido no fim de semana. A exploração supostamente permitiu que um usuário cunhasse Meebits continuamente, repetidamente, até obter alguns dos personagens mais raros e valiosos do projeto.
O agressor, que se deu a conhecer sob o pseudónimo 0xNietzsche, obteve o número 16647 do Meebit, um visitante extraterrestre, após várias tentativas fracassadas. Alguns usuários afirmam que tomaram conhecimento da vulnerabilidade, mas decidiram não explorá-la, acreditando que seria antiético.
A vulnerabilidade estava relacionada a um arquivo compactado no Interplanetary File System (IPFS), onde eram armazenados os IDs dos meebs que seriam cunhados, portanto, ao ter acesso a esses IDs, o invasor conseguiu identificar os NFTs mais raros, e fazer uma lista para começar a cunhar e procurar os meebs que você deseja. Quando o ataque se tornou conhecido, os desenvolvedores do Larva Labs pausaram momentaneamente a cunhagem e implementaram uma nova medida para garantir que o processo de cunhagem e criação de meebs continuasse, mas que fosse justo para todos os usuários igualmente.
Larva Labs, criadores do CriptoPunks, anunciou o lançamento de “Meebits” como seu novo e terceiro projeto NFT. Os desenvolvedores indicaram que os “meebs”, como são conhecidos os personagens do projeto, são muito parecidos com os punks, apenas projetados em terceira dimensão (3D) para interagir em mundos virtuais, jogos e realidade virtual.
Você pode estar interessado: Nova exploração em DeFi: protocolo Force DAO perde mais de 360 mil dólares em seu primeiro dia
O que são Meebits?
Meebs são figuras tridimensionais desenhadas no estilo voxel, muito populares em jogos digitais como Minecraft e Roblox.
A Larva Labs iniciou o desenvolvimento dos Meebits, da mesma forma que os CryptoPunks, considerando que a estrutura das figuras voxel será algo cativante para as gerações futuras e, portanto, colecionável e valioso. Meebs são personagens digitais que podem ser animados e receber um toque humanóide com movimentos fluidos, como os de uma pessoa andando, dançando, entre outros.
Em seu anúncio, o Larva Labs observou que um total de 20.000 meebs seriam cunhados, e que a cunhagem começaria com uma doação comunitária, onde os proprietários de CryptoPunks poderiam cunhar 1 meeb para cada punk existente, sem perder sua propriedade; isto é, 10.000 meebs seriam cunhados com os 10.000 punks disponíveis. O restante, os outros 10.000 mil meebs, seriam vendidos aos interessados em um leilão que começaria com um preço pré-estabelecido, que diminuiria gradativamente até chegar a US$ 0, ou até que se esgotasse a oferta de NFTs. Cada um desses processos de cunhagem duraria 1 semana.
No entanto, a exploração interferiu nos planos do Larva Labs.
Custos e arrependimentos
De acordo com tweets postados por 0xNietzsche, ele teve que contratar vários punks, que não estavam acostumados a cunhar meebs, para realizar seu ataque, além de pagar taxas de gás de cerca de US$ 20.000 mil por hora.
Várias horas após o início do ataque, 0xNietzsche excluiu os tweets que havia postado em sua conta e se autodenominou “idiota”, reconhecendo que vinha escrevendo “mensagens lamentáveis nas últimas horas”.
La endereço usado por 0xNietzsche para cunhar os NFTs mostra que ele fez mais de 350 transações, das quais apenas 1 foi bem-sucedida, cunhando meeb 16647 que ele vendeu por 200 ETH, cerca de US$ 770.000 de acordo com o preço de éter na época desta edição.
O comprador do NFT era um colecionador conhecido como Brincalhãoquem parece Eu não tinha ideia de que era um meeb cunhado no ataque. Apesar da venda, a quantidade de recursos que 0xNietzsche teve que usar para obter um único meeb reduziu exponencialmente seus lucros.
O invasor continuou a procurar um meeb “recheado”, mas o Larva Labs interrompeu a cunhagem e então relatou que os detentores de punk tiveram que preencher e assinar um formulário para provar que eram proprietários de um punk, para que os desenvolvedores pudessem cunhar o meeb para eles. e evite o ataque.
Outro DeFi perde US$ 11 milhões
Rari Capital junta-se à lista de protocolos descentralizados vítimas de hacks, com uma exploração de 11 milhões de dólares. Conforme relatado pelo protocolo DeFi em sua conta no Twitter, um hacker explorou uma vulnerabilidade no cofre de rendimentos da ETH, relacionada à Alpha Finance.
Os desenvolvedores prometeram um relatório post-mortem completo para detalhar as causas do ataque sofrido. Os hacks de DeFi já somam mais de 300 milhões de dólares desde 2019, sem considerar os sofridos no BSC, que ultrapassam 100 milhões.
Continue lendo: Hacker imprime 40 trilhões de tokens usando exploração do protocolo Cover e depois os queima


