Floor Protocol Hack
あなたのアドレスが影響を受けていないかご確認ください。
Floor Protocol(Flooring Protocolとも呼ばれます)は、NFTの所有者がNFTをプロトコルにロックする代わりに、より取引しやすいトークンを受け取れるようにするもので、高価なNFTコレクションの流動性を高めます。利用するには、所有者はNFTを移動する承認をコントラクトに与えていました。2023年12月17日、攻撃者はプロトコルのヘルパーコントラクトの1つに、Floor Protocolを承認したウォレットからNFTを移動できる欠陥を見つけました。プロトコルのメインコントラクトと、そのボールトに保管されていたNFTは、この欠陥の影響を受けていません。
攻撃者はBored ApesやPudgy Penguinsを中心に約160万ドル相当のNFTを奪い、NFTマーケットプレイスBlurで出されていた買い注文にすぐさま投げ売りして、約850 ETHを手に入れました。NFTがあまりに素早く売却されたため、所有者が取り戻せる見込みは低いものでした。Floor Protocolのチームは攻撃者との接触を試み、攻撃から数時間以内に修正をデプロイしました。この迅速な修正がなければ、損失は10倍以上に膨らんでいた可能性があります。
チームは脆弱なコントラクトを停止するのではなく修復したため、この問題は解決済みで、Floor Protocolへの既存の承認がこの欠陥にさらされることはもうありません。これとは別に、2026年6月にはFlooringのNFTプールにある別の欠陥が悪用され、Yuga Labsが50万ドル以上に相当する68点のNFTを救出しました。この事件はウォレットの承認ではなくプロトコルのプールに保管されていたNFTを狙ったものでしたが、セキュリティ研究者はFlooringに新たにNFTを預けないよう勧めています。いつもどおり、不要になった承認は取り消しておくのがよい習慣です。
影響を受けたユーザーは、承認を取り消さない限りリスクにさらされ続けるため、以下の Revoke.cash エクスプロイトチェッカーを使用して、ご自身が安全であることを確認することをお勧めします。
次回は自動的に取り消しましょう
Revoke Ultimateは承認を24時間体制で監視し、今回のようなエクスプロイトが確認された場合には、あなたが眠っている間でも自動的に承認を取り消します。
自動取り消しの仕組みを見る →