Yuga Labs z powodzeniem odzyskał dziesiątki wysokowartościowych tokenów niezamiennych (NFT) po poważnym exploicie, który wymierzony był w Flooring Protocol, Ethereum-based NFT liquidity platform. Operacja zaowocowała odzyskaniem 68 NFT, w tym 29 aktywów Bored Ape Yacht Club (BAYC) i dwóch CryptoPunks, o łącznej wartości przekraczającej 500 000 dolarów.
Exploit wymierzony w platformę płynności NFT
Incydent bezpieczeństwa miał miejsce 8 czerwca 2026 roku, kiedy atakujący wykorzystali lukę w systemie księgowym Flooring Protocol. Platforma umożliwia użytkownikom deponowanie NFT w pulach inteligentnych kontraktów i otrzymywanie tokenów frakcjonalnych reprezentujących udziały we własności puli. Jednak wada mechanizmu księgowego rzekomo pozwoliła złośliwym aktorom na generowanie prawie nieograniczonej liczby tokenów frakcjonalnych przy minimalnym kapitale.
Wykorzystując tę słabość, atakujący byli w stanie wykupić NFT warte znacznie więcej niż wartość ich pierwotnych depozytów. W rezultacie kilka prominentnych kolekcji, w tym Bored Ape Yacht Club i CryptoPunks, zostało narażonych na znaczne ryzyko.
Yuga Labs działa szybko, aby zabezpieczyć aktywa
W odpowiedzi na exploit, Yuga Labs, firma stojąca za BAYC i CryptoPunks, szybko podjęła działania w celu zabezpieczenia dotkniętych aktywów. Dyrektor generalny firmy, Michael Figge, poinformował za pośrednictwem mediów społecznościowych, że odzyskane NFT zostały umieszczone w bezpiecznym depozycie i pozostaną chronione do czasu wdrożenia odpowiedniego planu naprawczego.
Wiceprezes firmy ds. blockchain, znany pod pseudonimem 0xQuit, podobno podkreślił znaczenie akcji odzyskiwania, zwracając uwagę na znaczną wartość i wagę zaangażowanych aktywów.
Operacja odzyskiwania z powodzeniem zabezpieczyła 68 skompromitowanych NFT, zapobiegając dalszym stratom z powodu luki, która umożliwiła atakującym manipulowanie saldami tokenów i wyodrębnianie cennych cyfrowych przedmiotów kolekcjonerskich.
Luki ujawnione podczas wygaszania platformy
Exploit pojawił się, gdy Flooring Protocol przechodził już stopniowe wyłączanie usług skierowanych do konsumentów. We wrześniu 2025 roku platforma ogłosiła plany zaprzestania oferty NFT i zachęcała użytkowników do wykupu tokenów i zamknięcia pozycji frakcjonalnych przed 15 października 2025 roku.
Pomimo tych środków, raporty sugerowały, że ograniczenia płynności i trudności organizacyjne pozostawiły części protokołu niedostatecznie utrzymane. Warunki te mogły przyczynić się do utrzymania luk, które atakujący później wykorzystali.
Były dyrektor generalny Flooring Protocol, FreeLunchCapital, ujawnił, że osobiste zasoby NFT pozostały na platformie, aby pomóc w utrzymaniu płynności podczas procesu wygaszania. Te aktywa podobno stały się jednym z głównych celów podczas ataku.
Rynek NFT utrzymuje znaczną wartość
Chociaż wyceny NFT pozostają znacznie poniżej szczytów osiągniętych podczas hossy w 2021 roku, sektor nadal ma znaczną wartość. Dane branżowe wskazują, że całkowita kapitalizacja rynku NFT wynosiła około 1,4 miliarda dolarów na początku czerwca 2026 roku.
CryptoPunks i BAYC nadal należą do najcenniejszych kolekcji na rynku. CryptoPunks utrzymywał szacunkową kapitalizację rynkową na poziomie około 339 400 ETH, co odpowiada mniej więcej 560 milionom dolarów, podczas gdy BAYC miał wycenę około 90 590 ETH, czyli około 150 milionów dolarów.
Ceny podłogowe również pozostały stosunkowo wysokie. CryptoPunks handlowano po około 32,7 ETH, podczas gdy NFT BAYC utrzymywały ceny podłogowe w pobliżu 9,16 ETH pomimo ogólnego osłabienia rynku.
Szersze wnioski dla finansjalizacji NFT
Incydent ujawnił ryzyko związane z platformami płynności NFT, gdzie użytkownicy rezygnują z bezpośredniego przechowywania aktywów i polegają wyłącznie na bezpieczeństwie inteligentnych kontraktów.
Exploit prawdopodobnie wzmocni wezwania branży do silniejszych audytów kodu, lepszych zabezpieczeń księgowych i kompleksowego planowania awaryjnego w ekosystemach zdecentralizowanych finansów i NFT.
Podczas gdy interwencja Yuga Labs pomogła ograniczyć bezpośrednie szkody, Flooring Protocol nie podał jeszcze harmonogramu rozwiązania luki. W związku z tym pozostaje niepewność co do przyszłości platformy i szerszego podejścia do zarządzania ryzykiem w produktach finansowych zabezpieczonych NFT.
Post Yuga Labs ratuje 500 tys. dolarów w BAYC i CryptoPunks po exploicie NFT pojawił się najpierw na CoinTrust.
