Futuros
Acesse centenas de contratos perpétuos
CFD
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
IPO Access
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
Serviços VIP
Grandes Descontos nas Taxas
Gerenciamento de ativos
Solução completa de gerenciamento de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicativos da Gate
Transferência Bancária OTC
Deposite e retire moedas fiat
Programa de corretoras
Mecanismos de grandes descontos via API
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
GateRouter
Escolha inteligentemente entre mais de 40 modelos de IA, com 0% de taxas extras
#BitcoinRalliesOver5Percent
Mais de US$500.000 em NFTs salvos com sucesso na operação de white-hat da Yuga
A Yuga Labs conseguiu resgatar 68 NFTs no valor de mais de US$500.000 através de uma ação de white-hat de emergência, permitindo que ela garantisse ativos expostos como resultado da exploração do Flooring Protocol antes que o atacante pudesse drenar tudo.
Os ativos resgatados com sucesso incluem 29 Bored Apes, dois CryptoPunks e quatro Mutant Apes; agora todos esses NFTs estão sob controle da Yuga e serão devolvidos aos seus proprietários após o conserto do protocolo.
Como aconteceu a Exploração
Flooring Protocol é uma plataforma de liquidez de NFTs. Os usuários podem bloquear seus NFTs e receber fpToken que são negociáveis e atrelados 1:1 ao NFT armazenado.
O atacante começou com uma pequena quantidade de Wrapped Ether (WETH), depois explorou uma brecha na lógica de contabilidade do protocolo que permitia criar quase balances ilimitados de fpToken.
De acordo com o VP de blockchain da Yuga, 0xQuit, os IDs de token criados maliciosamente criaram o que ele chamou de um status de propriedade fantasma. As verificações de propriedade passam de um lado, mas os registros internos são na verdade diferentes do outro, explicou 0xQuit.
Em seguida, ocorreram dois underflows não controlados, fazendo com que o saldo do atacante se tornasse extremamente grande. Eles então despejaram o preço do fpToken até ficar próximo de zero e drenaram a pool afetada.
Por que a Yuga Interveio
Pesquisadores posteriormente encontraram um segundo caminho de ataque que expôs pools de maior valor, incluindo coleções de NFTs de primeira linha. Esses NFTs sobreviveram ao primeiro ataque porque seus pools tinham liquidez ligeiramente menor.
A aposta era nessas coleções de destaque. O preço base do Bored Apes era cerca de 8,95 ETH ou aproximadamente US$15.121, enquanto CryptoPunks estava acima de 32 ETH ou aproximadamente US$55.248, de acordo com dados do CoinGecko em 8 de junho.
Com esses preços, apenas 29 Bored Apes valiam cerca de US$441.000, tornando-se o maior item entre os ativos que foram resgatados.
Esse cálculo está alinhado com os dados de mais de US$500.000 para o total de 68 NFTs mencionados por 0xQuit. A exploração também ocorreu durante o fim de semana, quando apenas algumas equipes monitoravam a atividade na cadeia.
Flooring Protocol está em modo de encerramento desde o ano passado, e sua divisão de NFTs está na maior parte sem gerenciamento ativo. O arquiteto original permaneceu apenas como provedor de liquidez e também perdeu seus próprios ativos nesse incidente.
O CEO Michael Figge revelou que instruiu a equipe do GrailsOTC a liberar fundos e NFTs para a missão de resgate. A equipe então lançou um contrato que usou o mesmo bug, mas para defender, imitando os passos de recuperação de white-hat que haviam sido realizados anteriormente no DeFi.
A Yuga, que também adquiriu a coleção CryptoPunks, enfatizou que essa ação é temporária. O arquiteto, sob o nome de conta 0xFreeLunch, assumiu a responsabilidade e culpou o código otimizado para gás, que dificultou a detecção do bug pelos auditores.
O que Acontece a Seguir
O arquiteto do protocolo também suspeita que o atacante usou ferramentas avançadas de IA, dado o quão complexo foi o ataque. Enquanto isso, Quit pediu aos detentores que não abordem mais essa plataforma.
“É muito importante NÃO depositar NFTs no Flooring Protocol mais, porque eles podem ficar vulneráveis imediatamente”, disse Quit.
O culpado ainda está segurando alguns dos NFTs roubados, então o caso não acabou. Como outros projetos DeFi após serem atingidos por exploits, o Flooring provavelmente lançará um novo contrato e precisará tomar decisões sobre compensação para os detentores afetados.