$ 85 millones del proyecto NFT “Meebits” operado; atacante agarra $ 700,000 para recolectar

Los legendarios desarrolladores de NFT, Larva Labs, fueron víctimas de un exploit esta mañana cuando un atacante encontró una manera de atacar un NFT raro valorado en más de $ 700,000 de la colección "Meebits".

El atacante, 0xNietzsche, se burló del exploit en Twitter esta mañana, diciendo que planeaba ganar "$ 300,000 por hora" durante la duración del ataque. Desde entonces ha eliminado los Tweets, alegando que se identificaron como "idiotas".

Su ataque se centró básicamente en "relanzar" sus mentas Meebit hasta que el contrato le dio lo que quería. El contrato de Meebits incluye un archivo comprimido del sistema de archivos interplanetario, que revela las características de cada ID de Meebit. Los identificadores de los Meebits restantes son de conocimiento común, pero hasta que no se tuvo conocimiento de la propagación de la fuga de IPFS, sus características no lo eran. Como resultado, 0xNietzsche simplemente necesitaba hacer una lista de identificaciones deseables y diseñar un contrato que afectara a Meebits una y otra vez, pero revertía la transacción si no obtenía una identificación favorable.

Una dirección de Etherscan muestra 345 transacciones en total, cientos de las cuales son "rollos" fallidos para obtener Meebits deseables. El único resultado exitoso parece ser el de Meebit 16647, un "visitante" o un extraterrestre. 16647 fue comprado por el coleccionista de ballenas Pranksy por 200 ETH. Por Opensea, el próximo visitante más barato, Meebit, cotiza por 300 ETH.

En una publicación fijada a su Discord, Larva Labs anunció que desde entonces han cerrado el mercado.

“Hemos suspendido temporalmente la huelga comunitaria y el comercio bajo el contrato de Meebits. El contrato es seguro, todos los Meebits son seguros y el comercio va muy bien ”, afirma parcialmente el anuncio.

Si bien el período de huelga de Meebit debía finalizar el lunes, es posible que algunos propietarios de CryptoPunk y Authglyphs (cada uno con derecho a un Meebit de forma individual) aún no hayan canjeado el suyo. Como resultado, el equipo de Larva Labs planea "proporcionar un formulario en el que pueda usar su billetera para firmar un mensaje que demuestre la propiedad de sus punks / glifos, y le sugeriremos los Meebits utilizando la" función devMint ", lo que permite que los usuarios sigan atacando los fines de semana mientras evitan que otros usen el exploit.

Según las propias estimaciones de 0xNietzsche, su hazaña podría haber tenido mucho más éxito. Según los informes de Discord, dada la duración del ataque antes del cierre del mercado, sintió que "debería haber obtenido dos meebs durante ese tiempo". También señaló que su contrato costaba "~ $ 20,000 la hora en costos de gasolina" y que tenía que comprar punks con Meebits no negociados para que la hazaña funcionara, lo que significa que su transporte total se redujo debido a los costos asociados:

En un Tweet ahora eliminado, dijo que había cosechado "50 ETH y 5 punks de tierra" de la hazaña.

Una fuente anónima le dijo a Cointelegraph que otros recolectores de NFT estaban al tanto del vector de ataque, pero no optaron por explotarlo porque sentían que sería "poco ético". Los tweets de ayer indican que otros estaban al tanto de la filtración de IPFS y habían identificado el Meebit restante más raro, 10761, uno "diseccionado", que estaba entre los objetivos de 0xNietzsche.

Actualmente, la comunidad está debatiendo públicamente qué significará esto para los precios en Meebits y en el espacio de Larva Labs. Muchos creen que la hazaña podría, paradójicamente, aumentar los precios mínimos de los proyectos debido a la "narrativa".

La importancia histórica puede desempeñar un papel importante en el precio de los NFT. A principios de este año, los arqueólogos digitales descubrieron "Mooncats", considerado por muchos como el segundo proyecto de NFT, que provocó una ola de compras temporal. El propio 0xNietzsche es un apasionado de los Mooncats.