Crypto News

Le lancement d’Aku Ethereum NFT se termine avec 34 millions de dollars bloqués dans un contrat intelligent défectueux

En bref

  • Le lancement d’Akutars NFT a rencontré un problème lorsque des bogues dans le contrat intelligent ont bloqué 34 millions de dollars d’ETH.
  • Les créateurs émettront des remboursements cette semaine et diffuseront les NFT aux acheteurs en utilisant un nouveau contrat intelligent.

Un très attendu Ethereum Le lancement de NFT vendredi a sérieusement mal tourné lorsque des failles apparentes dans le code sous-jacent du projet (ou contrat intelligent) a enfermé 34 millions de dollars d’ETH, qui ne sont apparemment plus accessibles aux créateurs ou NFT acheteurs.

Le lancement était pour Akutars, un projet d’avatar 3D et la dernière version basée sur Aku, un personnage original créé par l’ancien joueur de la Major League Baseball Micah Johnson. Le personnage est un jeune garçon noir qui rêve de devenir astronaute, inspiré par une question réelle posée par le neveu de Johnson.

Le projet Akutars s’étend sur 15 000 avatars Ethereum avec des traits aléatoires, les propriétaires d’anciens Aku NFT ayant reçu un avatar gratuit pour chaque pièce qu’ils détenaient. Les 5 500 NFT d’avatar restants ont été lancés vendredi via un format d’enchères néerlandaises à partir de 3,5 ETH (environ 10 350 $ à l’époque), le prix diminuant progressivement.

Une fois le lancement commencé, cependant, un utilisateur de Twitter nommé Hasan averti d’un problème avec le contrat intelligent—et a écrit que les développeurs d’Aku lui ont dit qu’il avait « tort » et qu’il était assuré qu’il y avait des sécurités en place pour prévenir le problème.

Cependant, quelqu’un du nom de USER221 a alors déclenché l’exploit présumé, qui a apparemment interrompu à la fois les retraits d’Ethereum et les remboursements du contrat, selon un fil de discussion du développeur Ethereum 0xInuarashi.

A côté de l’exploit est venu une note exhortant les développeurs à « faire une prime de bogue sur vos contrats ou au moins les faire auditer ». USER221 a ensuite envoyé une note séparée attaché à une transaction Ethereumécrivant qu’ils déverrouilleraient effectivement le projet.

« Eh bien, c’était amusant, je n’avais aucune intention d’exploiter ce lol », ont-ils écrit. « Sinon, je n’aurais pas utilisé Coinbase. Une fois que vous aurez reconnu publiquement que l’exploit existe, je supprimerai le blocage immédiatement.

Le projet a recommencé à fonctionner, mais un autre bogue distinct est apparu. Comme 0xInuarashi le fil décritune faille dans le code de contrat intelligent des développeurs Aku n’a pas pris en compte plusieurs menthes NFT dans la même transaction, et le contrat exige que les chiffres s’alignent correctement pour permettre les retraits de toute nature.

En fin de compte, le résultat final est que 11 539 ETH, d’une valeur d’environ 34 millions de dollars vendredi, sont bloqués dans le contrat intelligent automatisé, qui semble être bloqué en permanence. Les créateurs d’Aku ne pourront retirer aucun fonds de la vente, et les propriétaires de NFT qui détenaient un Akutar Mint Pass NFT ne peuvent pas recevoir leurs remboursements promis de 0,5 ETH.

Les prochaines étapes d’Aku

Dans un fil Twitter post-mortem Vendredi soir, l’équipe Aku a écrit que l’exploiteur susmentionné (USER221) essayait seulement d’aider à diagnostiquer un contrat intelligent bogué.

« L’exploit dans le contrat n’a pas été fait par malveillance ; la personne avait l’intention d’attirer l’attention sur les meilleures pratiques pour les projets très visibles et les nouveaux mécanismes », a tweeté le projet. « Ils ont débloqué l’exploit rapidement après que nous ayons creusé et pris possession. »

Johnson aussi s’est excusé sur Twitter pour repousser les développeurs qui ont d’abord reconnu les problèmes dans le code de contrat intelligent. « Je reconnais complètement cela », a-t-il écrit. « Je ne suis malheureusement pas un développeur et j’ai parlé prématurément de ce que j’avais compris comme n’étant pas un problème mais qui a fini par l’être. Je suis vraiment vraiment désolé.

Les créateurs d’Aku vont émettre les remboursements de 0,5 ETH aux détenteurs d’Akutar Pass via des fonds tirés de la trésorerie distincte des ventes précédentes d’Aku NFT. Pendant ce temps, les NFT Akutars seront largués aux acheteurs via un nouveau contrat intelligent distinct, dont le code a déjà été rendu public pour vérification et assistance aux fonctionnalités. des créateurs de l’Anonymice Projet NFT.

« Les erreurs qui ont été commises ne coûtent plus cher à personne qu’à moi. J’ai presque tout réinvesti dans la construction d’Aku », a tweeté Johnson, « [and] presque tout reviendra aux remboursements et nous continuerons à construire ce que nous avons décidé de faire. Brique par brique. »

Les premiers Aku NFT ont été lancés sur Nifty Gateway en février 2021 et ont finalement duré 10 chapitres initiaux, racontant l’histoire du garçon imaginatif avec un casque spatial. L’illustration d’une goutte Aku NFT était en fait transmis à un serveur sur la Station spatiale internationale l’été dernier avant d’être frappé sur la blockchain Ethereum. Tous les bénéfices de cette baisse ont été reversés à une association éducative à but non lucratif.

L’IP pilotée par NFT a également été optionnée pour les adaptations cinématographiques et télévisuelles, et Aku a été sollicité pour un événement Aku World en direct à Miami en décembre dernier lors d’Art Basel.

Le meilleur de Décrypter directement dans votre boîte de réception.

Recevez les meilleures histoires organisées quotidiennement, des résumés hebdomadaires et des plongées profondes directement dans votre boîte de réception.