Floor Protocol Hack
检查您的地址是否受到影响。
17 Dec 2023
$1.6M 被盗
Floor Protocol 又称 Flooring Protocol,NFT 持有者可以将 NFT 锁定在该协议中,换取更易于交易的代币,从而提高昂贵 NFT 系列的流动性。要使用它,持有者需要授权其合约转移自己的 NFT。2023年12月17日,一名攻击者在该协议的一个辅助合约中发现了缺陷,可以借此从授权过 Floor Protocol 的钱包中转走 NFT。该协议的主合约以及存放在其金库中的 NFT 均未受到这一缺陷的影响。
攻击者拿走了价值约160万美元的 NFT,主要是 Bored Apes 和 Pudgy Penguins,并迅速在 NFT 市场 Blur 上以现有出价抛售,获得了约850 ETH。由于这些 NFT 很快就被转卖,持有者很难再把它们找回来。Floor Protocol 团队尝试联系攻击者,并在攻击发生后数小时内部署了修复。如果没有这次快速修复,损失可能会扩大十倍以上。
团队修复了存在漏洞的合约,而不是将其关闭,因此这个具体问题已经解决,现有对 Floor Protocol 的授权也不再受其影响。另外,2026年6月,Flooring 的 NFT 池中另一个缺陷遭到利用,Yuga Labs 救出了价值超过50万美元的68个 NFT。那次事件针对的是存放在协议池中的 NFT,而不是钱包授权,但安全研究人员建议不要再向 Flooring 存入新的 NFT。一如既往,撤销不再需要的授权是一个好习惯。
受影响的用户只要没有撤销他们的授权,就仍处于风险之中。因此我们建议您使用下方的 Revoke.cash 漏洞检查器,以确保您的安全。