El mercado de tokens no fungibles (NFT) Magic Eden se comprometió a reembolsar a todos los usuarios que fueron engañados para comprar NFT falsos en su sitio web como resultado de un exploit.
En un Jan. 4 ambiental, la compañía dijo que un error en su "indexador de actividad" recientemente implementado para sus herramientas Snappy Marketplace y Pro Trade esencialmente permitía que los NFT falsos eludieran la verificación y se incluyeran junto con las colecciones NFT genuinas.
En una actualización del 5 de enero, Magic Eden dijo que el exploit condujo a 13 NFT fraudulentos vendidos en cinco colecciones que se transaron 27 veces por un monto de alrededor de 1,100 Solana (SOL), con un valor de casi $ 15,000.
Dos de los proyectos afectados fueron los costosos y colecciones populares basadas en Solana ABC y y00ts.
No compre estos @y00tsNFT on @MagiaEden, son falsos!
Básicamente, cada colección es falsa en Magiceden, se está produciendo un exploit masivo.
Los NFT de alto valor son los que más sufren, ya que los atacantes eligen explotar primero los NFT de mayor valor. pic.twitter.com/35RYHOKVxd
— HGE.SOL ♂️ (@HGESOL) Enero 4, 2023
La plataforma NFT dijo que ha corregido el problema al deshabilitar temporalmente ambas herramientas y eliminar los "puntos de entrada" que permitieron el paso de NFT no verificados.
También pidió a los usuarios que realizaran una "actualización completa" para asegurarse de que los listados no verificados ya no aparecieran en la sesión de su navegador y cerraron la compra de NFT no verificados como medida de precaución.
“Magic Eden es seguro para el comercio y reembolsaremos a todos los usuarios que compraron por error NFT no verificados específicamente debido a este problema”, escribió.
Hoy temprano, los NFT no verificados se mostraban como parte de las colecciones verificadas en ME. En el último día, se contuvo el impacto a 25 NFT no verificados vendidos en 4 colecciones.
Hemos resuelto el problema y reembolsaremos a los afectados. Ahora, nadie puede comprar NFT no verificados en ME.
— El Edén Mágico (@MagicEden) Enero 4, 2023
Edén Mágico primero elevado la alarma sobre los NFT fraudulentos en una publicación de Twitter el 4 de enero, citando informes de la comunidad de que las personas podían comprar NFT ABC falsos. En ese momento, dijo que agregó "capas de verificación" en un intento de resolver el problema.
Tras el anuncio, los usuarios de Twitter continuaron haciendo sonar la alarma sobre las falsas y00ts NFT impregnando la plataforma. Una captura de pantalla del creador de ABC "HGE" mostró al menos dos ventas por valor de 100 SOL cada una, una cantidad total de alrededor de $2,600.
DeGods, el creador de y00ts, también tuiteó a sus seguidores que hubo un exploit en Magic Eden que permitió que los NFT no verificados se incluyeran como parte de la colección.
Actualmente hay un exploit en Magic Eden que permite que los NFT no verificados se incluyan en la lista como parte de la colección.
Puede verificar si un NFT es parte de la colección en nuestra página de exploración vinculada a continuación
Si no está en nuestro explorador, no es nuestro NFThttps://t.co/c4HKIJJD1n
– DeGods III (@DeGodsNFT) Enero 4, 2023
El último exploit es ahora el segundo incidente por el que los usuarios de Magic Eden han tenido que pasar esta semana.
El 3 de enero, el mercado fue plagado de imágenes pornográficas e imágenes de la serie de televisión The Big Bang Theory.
Relacionado:Influencer de NFT es víctima de un ciberataque y pierde $300K+ CryptoPunks
Magic Eden dijo que un proveedor de alojamiento de imágenes de terceros estaba "comprometido" lo que llevó a las "imágenes desagradables" y aseguró a los usuarios que sus NFT estaban seguros.
Actualización (5 de enero, 10:00 p. m. UTC): el artículo se actualizó para reflejar las cifras más recientes de Magic Eden publicadas el 5 de enero, que indican que se vendieron 13 NFT falsos en cinco colecciones. Anteriormente, informó 25 NFT falsos vendidos en cuatro colecciones.
Fuente: https://cointelegraph.com/news/magic-eden-to-refund-users-after-25-fake-nfts-sold-due-to-exploit