Los legendarios desarrolladores de NFT, Larva Labs, fueron víctimas de un exploit esta mañana cuando un atacante encontró una manera de acuñar un NFT raro por valor de más de $ 700,000 de la colección Meebits.
El atacante, 0xNietzsche, se burló del exploit esta mañana en Twitter, diciendo que esperaba ganar «$ 300.000 la hora» durante la duración del ataque. Desde entonces ha eliminado los tweets, diciendo que salieron como «idiotas».
Definitivamente envió algunos tweets desafortunados en las últimas horas. Después de que bajan y lo procesan todo, suenan MUY idiotas.
– 0xNietzsche (@ 0xNietzsche) 8 de mayo de 2021
Su ataque se centró esencialmente en «hacer rodar» sus mentas de meebit nuevamente hasta que el tratado le dio una que quería. El contrato de meebits contiene un archivo de sistema de archivos interplanetario comprimido que enumera las características del ID de cada meebit. Las identificaciones de los meebits restantes se conocen públicamente, pero sus propiedades no se conocieron hasta que se conoció la propagación de la fuga de IPFS. Como resultado, todo lo que tenía que hacer 0xNietzsche era compilar una lista de las identificaciones deseadas y redactar un contrato que acuñaba Meebits una y otra vez, pero cancelaba la transacción si no obtenía una identificación barata.
Una dirección de Etherscan muestra un total de 345 transacciones, cientos de las cuales no han podido obtener los meebits deseados. La única camada exitosa parece ser Meebit 16647, un «visitante» o extraterrestre. 16647 fue comprado por el coleccionista de ballenas Pranksy por 200 ETH. El siguiente Meebit de visitante más bajo por 300 ETH aparece a través de Opensea.
Paso 1) Marcar @larvalabs@Discordia.
Paso 2) Ver visitante #Meebit por 200 ETH (700,000 USD) @mar abierto.
Paso 3) Comprar #Meebit
Paso 4) Obtenga información sobre el exploit Mint, cerrado por exploit @larvalabs.
Paso 5) Mantenga al visitante #Meebit N.º 16647
https://t.co/MlBqZc5Mxq#NFTs#SiempreLíquidopic.twitter.com/vxHMqj13SE– Broma (@pranksyNFT) 8 de mayo de 2021
En una publicación fijada en su Discord, Larva Labs anunció que desde entonces han cerrado el mercado.
“Hemos interrumpido temporalmente la acuñación de monedas y el comercio de meebits. El contrato es seguro, todos los meebits son seguros y el comercio funciona a la perfección ”, dice en parte el anuncio.
Si bien el período de monedas Meebits debería finalizar el lunes, es posible que algunos propietarios de CryptoPunk y Authglyphs (cada uno de los cuales sea elegible para un Meebit) aún no hayan canjeado el suyo. Debido a esto, el equipo de Larva Labs planea «proporcionar un formulario en el que pueda usar su billetera para firmar un mensaje que demuestre la propiedad de sus punks / glifos y nosotros acuñaremos los meebits por usted usando la función devMint». Los usuarios pueden continuar acuñando durante todo el fin de semana mientras evitan que otros se aprovechen del exploit.
Según las propias estimaciones de 0xNietzsche, su hazaña podría haber tenido mucho más éxito. Dada la duración del ataque antes del cierre del mercado, sintió que debería haber obtenido dos meebs durante ese tiempo. También señaló que su contrato era de «~ $ 20,000 por hora en tarifas de gasolina» y que tenía que comprar punks con meebits no canjeados para que el exploit funcionara, lo que significaba que su transporte general se redujo debido a los costos involucrados:
En un tweet que ahora ha sido eliminado, dijo que sacó a «50 ETH y 5 punks de piso» del exploit.
Una fuente anónima le dijo a Cointelegraph que otros recolectores de NFT sabían sobre el vector de ataque pero no lo explotaron porque creían que era «poco ético». Los tuits de ayer indican que otros estaban al tanto de la filtración de IPFS y habían identificado el meebit restante más raro (10761), uno «diseccionado» que era uno de los objetivos de 0xNietzsche.
Otro meebit diseccionado «falta» por ahí para ser acuñado.
Es # 10761.https: //t.co/xgP2FJKhCw pic.twitter.com/W0Vi5HIECS
– Pixls (@pixls_dot_eth) 7 de mayo de 2021
Actualmente, la comunidad está discutiendo públicamente lo que esto significará para los precios en Meebits y en el área más amplia de Larva Labs. Muchos creen que, paradójicamente, el exploit podría subir los precios mínimos de los proyectos basados en “narrativas”.
La importancia histórica puede jugar un papel importante en el precio de los NFT. A principios de este año, los arqueólogos digitales descubrieron «gatos lunares», considerado por muchos como el segundo proyecto de NFT, lo que provocó una juerga de compras temporal. El propio 0xNietzsche es un entusiasta de los Mooncats.