在進一步分析後,攻擊者能夠將策略持有的 Squiggles 交換為同一合約上的其他低價值 NFT(Day One AB: Genesis by DCA & Construction Token by Jeff Davis)
可悲的是,由於這次漏洞,我們相信在目前部署的 8 個 NFTStrategies 中發現了一個錯誤(PunkStrategy 不受影響)。這尚未被利用,對攻擊者來說也不會有利可圖,但我們認為在 DoS 攻擊發生之前,提前處理這個問題會更好,因為這些策略才剛剛開始。
我們將花時間測試和修復這些潛在的攻擊向量,然後再推出更多策略。
重申一下:PunkStrategy 仍然不受影響。