Партнер Marvel NFT компания Veve закрывает свой маркетплейс после эксплойта токенов в приложении

Veve, торговая площадка неиграбельных токенов (NFT) с лицензированными цифровыми коллекционными предметами, во вторник столкнулась с эксплойтом, в результате которого миллионы драгоценных камней (токенов внутри приложения) были приобретены незаконно. Платформа довольно популярна среди основных брендов, таких как Marvel, Pixar и Coca-Cola, которые выбрали Veve в качестве официального партнера по запуску.

В официальном твите, опубликованном в среду, Veve признала наличие эксплойта на своей платформе и заявила, что злоумышленникам удалось незаконно приобрести «большое количество» драгоценных камней. Платформа NFT на базе приложения закрыла торговую площадку вместе с возможностью покупки драгоценных камней до завершения расследования.

В результате этой атаки мы закрыли рынок, покупку и передачу драгоценных камней на время расследования. Мы сообщим вам о предполагаемых сроках открытия рынка, как только сможем.

— VeVe | Digital Collectibles (@veve_official) 23 марта 2022 г.

Гемы — это токен приложения VeVe, который пользователи используют для обмена на коллекционные предметы во время дропа или на Рынке. Первые сообщения говорят о том, что эксплойтерам, стоящим за атакой, удалось добыть миллионы драгоценных камней без необходимости платить за них, воспользовавшись ошибкой в механизме покупки. Один из пользователей написал, что его друг случайно купил драгоценные камни, используя просроченную кредитную карту, и транзакция прошла.

Из того, что я слышал, кто-то был проинформирован своим другом, что он случайно купил драгоценные камни с просроченной кредитной картой, но транзакция все равно прошла. Так что это больше похоже на использование кредитной карты с истекшим сроком действия, чем на кражу кредитных карт. Однако подтверждения от Veve пока нет.

— ⭕ Garlic Shrimp ⭕ (@GARLICxSHRIMP) 22 марта 2022 г.

Платформа также ограничила несколько аккаунтов пользователей, которые, как сообщается, пытались купить дешевые драгоценные камни с мошеннических аккаунтов. Хотя платформа NFT не раскрыла точное количество драгоценных камней, которые были использованы, один из пользователей Twitter утверждает, что эта цифра может исчисляться миллионами и может быть самым крупным ограблением на платформе. На момент публикации статьи компания Veve не ответила на просьбу Cointelegraph о комментарии.

Пользователь Twitter также поделился хронологией событий эксплойта, где Veve сначала зарегистрировал крупнейшую трехдневную покупку драгоценных камней за токены внутри приложения, после чего цена токена вне приложения упала вдвое, с 0,5 до 0,25, а затем торговая площадка перешла на техническое обслуживание.

СооооCOPY00

очевидно, около 7 миллионов драгоценных камней были куплены мошенническим путем.

Несколько аккаунтов, которые взаимодействовали с ними, теперь отключены

Veve потребуется восстановить эти драгоценные камни, и это будет их самым крупным эксплойтом на сегодняшний день.

Пользователи, купившие дешевые драгоценные камни в приложении, скорее всего, потеряют средства https://t.co/7YG3BBXjMe.

— niftyswaps.eth ⭕ (@niftyswaps) 23 марта 2022 г.

Эксплуатация драгоценных камней на Veve также привела к массовому падению цены перечисленных НФТ на платформе, где один пользователь понял, почему стоимость его НФТ упала на 80% в течение недели после официального сообщения Veve в Twitter.

@veve_official только что увидел ваш последний твит, теперь я понимаю, почему мой секретный редкий гуфи упал в цене на 80% от ATH на рынке за несколько недель, и я в панике продал его окончательно. Очень недоволен! Сначала BOTS, а теперь Gem exploit?????

— joker_del_mar (@jai_sond) 23 марта 2022 г.