Поскольку злоумышленники продолжают взламывать проекты в криптопространстве, становятся более востребованными различные watchdog, аудиторы и др. Одним из таких аудиторов является Rug Pull Finder, наблюдательный орган NFT, который расследует предполагаемые мошенничества по запросу и пытается информировать сообщество через Twitter.
Но, похоже, что сообществу не удалось проверить часть собственной работы протокола, прежде чем создать собственную коллекцию NFT.
Взлом белого списка Mint
Недавно RPF решил сминтить коллекцию NFT под названием «Плохие парни», предназначенную для представления мошенников NFT в различных ироничных ситуациях. Это цифровое искусство должно было служить в качестве белого списка для другого выпуска NFT, который выйдет этой осенью. Из-за предполагаемой функции белого списка минтинг должен был быть ограничен одним на кошелек.
К несчастью для RPF, монетный двор был взломан хакерами, которым удалось быстро получить более 450 NFT из 1221.
Разработчики, ответственные за драку, тем временем, по-видимому, были уволены. Команда Rug Pull Finder также признала, что не смогла пригласить независимую третью сторону для аудита проекта, что привело к взлому токенов из белого списка. Однако команда уже связалась с взломщиками которые, видимо, действовали добросовестно и пришли к какому-то соглашению с RPF.
NFT в основном возвращаются во владение RPF
Из 450 NFT, созданных с помощью взлома, 366 будут вскоре возвращены RPF в обмен на 2,5 ETH.
«Мы достигли соглашения с кошельками, которые воспользовались контрактом, согласившись заплатить им 2,5 ETH для покупки оставшихся 366 NFT. Хотя они, возможно, нашли преимущество, это не взлом, не мошенники и т. д. Они нашли ошибку и использовали ее для получения прибыли».
Сообщество, с одной стороны, похвалило RPF за прозрачность и быстрое решение проблемы, а с другой стороны, осветило ситуацию — с иронией аудитора, не придерживающегося основных протоколов аудита.
Оставшиеся украденные 84 NFT на данный момент останутся во владении хакеров.