Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
CFD
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Pre-IPOs
Mở khóa quyền truy cập đầy đủ vào các IPO cổ phiếu toàn cầu
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Khuyến mãi
AI
Gate AI
Trợ lý AI đa năng đồng hành cùng bạn
Gate AI Bot
Sử dụng Gate AI trực tiếp trong ứng dụng xã hội của bạn
GateClaw
Gate Tôm hùm xanh, mở hộp là dùng ngay
Gate for AI Agent
Hạ tầng AI, Gate MCP, Skills và CLI
Gate Skills Hub
Hơn 10.000 kỹ năng
Từ văn phòng đến giao dịch, thư viện kỹ năng một cửa giúp AI tiện lợi hơn
GateRouter
Lựa chọn thông minh từ hơn 40 mô hình AI, với 0% phí bổ sung
#BitcoinRalliesOver5Percent
Hơn 500.000 USD NFT Đã Được Cứu Trong Chiến Dịch White-Hat của Yuga
Yuga Labs đã cứu thoát 68 NFT trị giá hơn 500.000 USD thông qua hành động khẩn cấp white-hat, nhằm bảo vệ các tài sản bị lộ do khai thác Flooring Protocol trước khi kẻ tấn công rút sạch tất cả.
Các tài sản được cứu gồm 29 Bored Apes, hai CryptoPunks, và bốn Mutant Apes; hiện tất cả NFT đó đều nằm trong quyền kiểm soát của Yuga và sẽ được trả lại cho chủ sở hữu sau khi giao thức được sửa chữa.
Cách Thức Tấn Công Xảy Ra
Flooring Protocol là nền tảng thanh khoản NFT. Người dùng có thể khóa NFT của họ và nhận fpToken có thể giao dịch được, tỷ lệ 1:1 với NFT đã lưu trữ.
Kẻ tấn công bắt đầu với một số lượng nhỏ Wrapped Ether (WETH), rồi lợi dụng lỗ hổng trong logic kế toán của giao thức cho phép họ tạo ra số dư fpToken gần như không giới hạn.
Theo Phó Chủ tịch blockchain của Yuga, 0xQuit, token ID được tạo ra một cách độc hại tạo ra thứ mà ông gọi là trạng thái sở hữu ma. Kiểm tra quyền sở hữu qua một phía, nhưng ghi nhận nội bộ lại khác ở phía còn lại, 0xQuit giải thích.
Tiếp theo xảy ra hai vụ underflow không kiểm soát, khiến số dư của kẻ tấn công trở nên rất lớn. Họ sau đó bán phá giá fpToken đến gần bằng 0 và rút sạch pool bị ảnh hưởng.
Tại Sao Yuga Phản Ứng
Các nhà nghiên cứu sau đó phát hiện ra lối tấn công thứ hai, khai thác pool có giá trị lớn hơn, bao gồm cả bộ sưu tập NFT blue-chip. Những NFT này thoát khỏi cuộc tấn công đầu tiên vì pool của chúng có ít thanh khoản hơn.
Cược đặt vào bộ sưu tập chủ lực đó. Giá gốc của Bored Ape khoảng 8,95 ETH hoặc khoảng 15.121 USD, trong khi CryptoPunks trên 32 ETH hoặc khoảng 55.248 USD, theo dữ liệu của CoinGecko ngày 8 tháng 6.
Với mức giá đó, 29 Bored Apes trị giá khoảng 441.000 USD và là mục lớn nhất trong các tài sản được cứu.
Các tính toán này phù hợp với dữ liệu hơn 500.000 USD cho tổng cộng 68 NFT được đề cập bởi 0xQuit. Khai thác cũng diễn ra vào cuối tuần, khi ít đội ngũ theo dõi hoạt động on-chain.
Flooring Protocol đã bước vào giai đoạn đóng cửa từ năm ngoái, và phần lớn bộ phận NFT của nó không còn được quản lý. Kiến trúc sư ban đầu chỉ còn giữ vai trò cung cấp thanh khoản và cũng mất tài sản trong vụ việc này.
CEO Michael Figge tiết lộ ông đã chỉ đạo đội GrailsOTC rút tiền và NFT để thực hiện nhiệm vụ cứu hộ. Nhóm sau đó phát hành hợp đồng sử dụng lỗ hổng bug tương tự nhưng để tồn tại, bắt chước bước phục hồi white-hat đã từng thực hiện trong DeFi.
Yuga, cũng đã mua lại bộ sưu tập CryptoPunks, khẳng định bước này chỉ mang tính tạm thời. Người kiến trúc, với tên tài khoản 0xFreeLunch, nhận trách nhiệm và đổ lỗi cho mã code đã tối ưu gas khiến bug khó bị phát hiện bởi các auditor.
Điều Gì Xảy Ra Tiếp Theo
Kiến trúc sư của giao thức cũng nghi ngờ rằng kẻ tấn công đã sử dụng các công cụ AI tiên tiến, vì mức độ phức tạp của cuộc tấn công. Trong khi đó, Quit yêu cầu các holder không tiếp xúc gần với nền tảng này.
“Rất quan trọng để KHÔNG gửi thêm NFT vào Flooring Protocol nữa, vì có thể ngay lập tức trở nên dễ bị tấn công,” Quit nói.
Kẻ tấn công vẫn còn giữ một số NFT bị đánh cắp, do đó vụ việc này chưa kết thúc. Giống như các dự án DeFi khác sau khi bị khai thác, Flooring hiện có khả năng sẽ phát hành hợp đồng mới và phải đưa ra quyết định về việc bồi thường cho các holder bị ảnh hưởng.