Selon les enquêteurs du NFT du 2 septembre dans le poste Twitter ci-dessus, deux personnes ont utilisé un défaut technique dans le projet - sur 1 221 défauts techniques possibles - pour voler 450 NFT dans la phase de forgeage libre NFTS, qui avait à l'origine un pour chaque portefeuille pour chaque portefeuille .
Comme discuté dans notre espace Twitter plus tôt dans la journée -
Nous sommes foutus. Nous sommes foutus. Notre contrat avait un défaut qui a permis au duo d'exploiter plus de 450 NFTS.
C'est ce que nous faisons
Selon RPF, son contrat intelligent avait un défaut qui a provoqué l'utilisation du code, ce qui a permis aux voleurs d'être alloués plus de NFT que permis.
Peu de temps après que le RPF a exploité la vulnérabilité, l'équipe a entrepris l'action pour rectifier la situation en offrant une transaction à l'un d'eux et en leur payant 2,5 $ éther (ETH) (3 944) pour rédiger cet article. 68 $ Bounty, 330 $ ont récupéré NFT, qui est accepté.
Les enquêteurs de crypto ont noté que les exploiteurs ont souligné "négocier de bonne foi et nous permettre de parvenir à un règlement raisonnable avec eux".
Appelé "Badguys" Free Mint NFT avec des illustrations, "Cheath se livre accidentellement Blockchain".
10 000 seront disponibles en tant que liste blanche ou précommande d'un membre avant le lancement de la collection NFT cet automne.
Posséder un Badguy NFT offre un accès exclusif à la menthe, à la prochaine pièce maîtresse du RPF et à d'autres projets.
Ignorer l'avertissement
Le chien de garde a reconnu que la violation était due à une alerte d'une source inconnue sur un défaut potentiel envoyé 30 minutes avant la mise en ligne de la menthe.
"Après avoir examiné trois équipes de développement différentes, nous ne croyons pas à la crédibilité des données qui nous sont envoyées ... nous avons clairement tort et nous sommes vraiment désolés."
Sachez que le chaos est rare et responsable. RPF. Vous méritez des éloges. Au cours des derniers mois, j'ai vu des contrats de jetons imparfaits, du mauvais code et du code anormal que n'importe qui pourrait utiliser, mais aucun des développeurs ne nous a avertis ce qu'il vient de dire
Les enquêteurs de la NFT ont souligné que l'agence de création de la blockchain DoxxedMedia avait géré tout le travail d'art et de contrat, qu'ils avaient fait "sans autorisation de notre équipe et sans tiers indépendant".
L'ironie d'utiliser cette vulnérabilité n'a pas été manquée par la communauté cryptographique, certains le louant. Les enquêteurs de la NFT ont reconnu leurs erreurs, tandis que d'autres se sont demandé comment une entreprise spécialisée dans la vérification des vulnérabilités des contrats intelligents n'a pas réussi à vérifier correctement ses propres projets.

