Die legendären NFT-Entwickler Larva Labs wurden heute Morgen Opfer eines Exploits, als ein Angreifer einen Weg fand, eine seltene NFT im Wert von über 700.000 US-Dollar aus der Sammlung „Meebits“ zu prägen.
Der Angreifer, 0xNietzsche, neckte den Exploit heute Morgen auf Twitter und sagte, er rechne damit, während der gesamten Dauer des Angriffs „300.000 USD pro Stunde“ zu verdienen. Seitdem hat er die Tweets gelöscht und gesagt, dass sie als "douchey" herausgekommen sind.
Unsere Top Trading Bots
Sein Angriff konzentrierte sich im Wesentlichen darauf, seine Meebit-Münzstätten erneut zu „rollen“, bis der Vertrag ihm eine gab, die er wollte. Der Meebits-Vertrag enthält eine komprimierte interplanetare Dateisystemdatei, in der die Merkmale der ID jedes Meebits aufgeführt sind. Die IDs der verbleibenden Meebits sind öffentlich bekannt, aber bis zur Kenntnis der IPFS-Leckausbreitung waren ihre Eigenschaften nicht bekannt. Infolgedessen musste 0xNietzsche lediglich eine Liste der gewünschten IDs erstellen und einen Vertrag entwerfen, der Meebits immer wieder prägte, die Transaktion jedoch stornierte, wenn er keine günstige ID erhielt.
Eine Etherscan-Adresse zeigt insgesamt 345 Transaktionen an, von denen Hunderte fehlgeschlagen sind, um die gewünschten Meebits zu erhalten. Der einzige erfolgreiche Wurf scheint für Meebit 16647 zu sein, einen „Besucher“ oder Außerirdischen. 16647 wurde vom Sammlerwal Pranksy für 200 ETH gekauft. Per Opensea ist der nächstniedrigste Besucher Meebit für 300 ETH gelistet.
In einem angehefteten Beitrag in ihrem Discord gaben Larva Labs bekannt, dass sie den Markt inzwischen geschlossen haben.
„Wir haben die Münzprägung und den Handel mit dem Meebits-Vertrag vorübergehend unterbrochen. Der Vertrag ist sicher, alle Meebits sind sicher und der Handel funktioniert einwandfrei “, heißt es in der Ankündigung teilweise.
Während die Meebits-Münzperiode am Montag zu Ende gehen sollte, haben einige CryptoPunk- und Authglyphs-Besitzer (von denen jeder eins zu eins Anspruch auf ein Meebit hat) ihre möglicherweise noch nicht eingelöst. Aus diesem Grund plant das Larva Labs-Team, "ein Formular bereitzustellen, in dem Sie mit Ihrer Brieftasche eine Nachricht signieren können, die den Besitz Ihrer Punks / Glyphen belegt, und wir werden die Meebits mithilfe der 'devMint'-Funktion für Sie prägen". Benutzer können das ganze Wochenende über weiter prägen und gleichzeitig verhindern, dass andere den Exploit nutzen.
Nach eigenen Schätzungen von 0xNietzsche hätte sein Exploit weitaus erfolgreicher sein können. In Anbetracht der Länge des Angriffs vor der Marktschließung hatte er laut Beiträgen in der Zwietracht das Gefühl, dass er "in dieser Zeit zwei Meebs hätte bekommen sollen". Er bemerkte auch, dass sein Vertrag „~ 20.000 USD pro Stunde an Gasgebühren“ kostete und dass er Punks mit nicht eingelösten Meebits kaufen musste, damit der Exploit funktioniert, was bedeutete, dass sein Gesamttransport aufgrund der damit verbundenen Kosten reduziert wurde:
In einem jetzt gelöschten Tweet sagte er, er habe "50 ETH und 5 Floor Punks" aus dem Exploit geharkt.
Eine anonyme Quelle teilte Cointelegraph mit, dass andere NFT-Sammler den Angriffsvektor kannten, ihn jedoch nicht ausnutzten, da sie ihn für „unethisch“ hielten. Tweets von gestern weisen darauf hin, dass andere tatsächlich über das IPFS-Leck informiert waren und das seltenste verbleibende Meebit (10761) identifiziert hatten, ein „seziertes“, das zu den Zielen von 0xNietzsche gehörte.
Die Community debattiert derzeit öffentlich darüber, was dies für die Preise in den Meebits und im weiteren Larva Labs-Bereich bedeuten wird. Viele glauben, dass der Exploit paradoxerweise die Mindestpreise für die Projekte aufgrund von „Erzählungen“ erhöhen könnte.
Historische Bedeutung kann eine wichtige Rolle für den Preis von NFTs spielen. Anfang dieses Jahres entdeckten digitale Archäologen „Mooncats“, die von vielen als das zweite NFT-Projekt angesehen wurden, was zu einem vorübergehenden Kaufrausch führte. 0xNietzsche selbst ist ein Mooncats-Enthusiast.
Lesen Sie weiter über Cointelegraph