Exploit in Munchables NFT Game
Munchables, ein Nonfungible Token (NFT) Spiel, das auf der Ethereum Layer-2 Blockchain Blast aufgebaut ist, ist Opfer eines erheblichen Exploits geworden, der zu einem Verlust von 62 Millionen Dollar geführt hat. Das Spiel gab am 26. März in einem Beitrag auf X bekannt, dass es aktiv die Aktivitäten des Exploiters überwacht und versucht, die Transaktionen zu stoppen.
Attacke auf Munchables
Laut Solidity-Entwickler 0xQuit war der Angriff auf Munchables vorsätzlich. Einer der Entwickler hatte angeblich den Lock-Vertrag aktualisiert, der dafür vorgesehen ist, Token für eine bestimmte Zeit zu sperren, mit einer neuen Implementierung kurz vor dem Start des Spiels. 0xQuit erklärte, dass der Angreifer sich vor dem Upgrade einen eingezahlten Betrag von 1.000.000 Ether zugewiesen hatte und die manuelle Manipulation von Speicherslots ausnutzte. Der Exploiter hat dann den Betrag abgehoben, als der gesamte gesperrte Wert (TVL) ein lukratives Niveau erreichte.
Debatte über die Reaktion
Nach dem Exploit merkte Adam Cochran, Partner bei Cinneamhain Ventures, an, dass obwohl dies möglicherweise kein gutes Präzedenzfall für zukünftige Vorfälle wäre, es sich mit der Marke von Blast decken würde, zu intervenieren. Cygaar forderte auch das Blast-Team auf, einzugreifen und die Kette auf einen Zustand vor dem Angriff zurückzusetzen. Andere hingegen waren gegen eine zentrale Intervention und sagten, dass dies im Widerspruch zu den Prinzipien dezentraler Netzwerke stünde.
Die Situation hat eine Debatte über die angemessene Reaktion ausgelöst, mit Diskussionen von der Möglichkeit eines erzwungenen ungültigen Zustands Root durch das Blast-Team bis hin zu einem vollständigen Stopp der Kette, um das Problem zu beheben, wie von Cygaar vorgeschlagen.