Yuga Labs resgata 68 NFTs de alto valor após exploração de vulnerabilidade no protocolo Flooring.

Fonte: Coincentral2026/06/08 16:01

Se tiver algum feedback ou pergunta sobre este conteúdo, contacte-nos através de crypto.news@kcex.com

Resumindo

  • A Yuga Labs concluiu uma operação de resgate ética em 8 de junho, após uma vulnerabilidade atingir o Flooring Protocol.
  • Foram salvos 68 NFTs, incluindo Bored Apes, CryptoPunks, Azuki, Doodles e Moonbirds, avaliados em mais de US$ 500.000.
  • Uma falha de segurança permitiu que atacantes criassem tokens em quantidade quase ilimitada e esgotassem os pools de liquidez de NFTs.
  • A Flooring Protocol alertou os usuários para que não façam novos depósitos enquanto a vulnerabilidade permanecer sem solução.
  • A equipe está trabalhando com os desenvolvedores para devolver os recursos recuperados assim que a correção for implementada.

A Yuga Labs resgatou 68 NFTs em 8 de junho após a descoberta de uma vulnerabilidade no Flooring Protocol, uma plataforma que permite aos usuários bloquear NFTs em troca de tokens fungíveis.

A Yuga Labs concluiu o resgate ético de NFTs de alto valor explorando a vulnerabilidade do Protocolo de Piso.

O CEO da Yuga Labs, Michael Figge, afirmou que a equipe concluiu uma operação de resgate ética para uma vulnerabilidade descoberta no Flooring Protocol.

Os NFTs resgatados estão agora em segurança sob a custódia da Yuga Labs,… pic.twitter.com/ds7f3plmqE

— Wu Blockchain (@WuBlockchain) 8 de junho de 2026

O CEO Michael Figge confirmou que a operação foi concluída e que os ativos agora estão sob a custódia da Yuga Labs.

A coleção resgatada incluía 29 Macacos Entediados, 4 Macacos Mutantes, 1 BAKC, 2 CryptoPunks, 1 Azuki, 2 Elementais, 26 Capitães, 1 Pássaro Lunar e 2 Rabiscos.

Como o exploit funcionava

A vulnerabilidade permitia que uma pequena quantidade de WETH gerasse um saldo quase infinito de fpTokens, os tokens fungíveis do protocolo.

O líder da área de blockchain da Yuga Labs , conhecido como 0xQuit, explicou que o bug surgiu de uma lógica complexa de propriedade e indexação. Um ID de token malicioso poderia passar pelas verificações de propriedade, enquanto a contabilização mostrava um resultado diferente.

Isso criou o que a 0xQuit chamou de "propriedade fantasma". Uma atualização de saldo não verificada causou um estouro negativo, dando aos atacantes um saldo de tokens muito maior do que deveriam ter.

Com esse saldo inflado, os atacantes poderiam levar os preços dos tokens a valores próximos de zero e drenar a liquidez dos pools, para então resgatar os NFTs subjacentes.

Detalhes da Operação de Resgate

A mesa de operações da Yuga Labs, a GrailsOTC, intermediou os fundos e NFTs necessários para retirar os ativos em risco dos pools vulneráveis antes que os atacantes pudessem alcançá-los.

O pesquisador de segurança Coffee também auxiliou na operação. Algumas coleções já haviam sido alvo de buscas antes que a equipe identificasse o risco total.

A 0xQuit estimou que os ativos resgatados valiam mais de US$ 500.000.

A Yuga Labs afirmou que manterá os NFTs em segurança e trabalhará com a equipe de desenvolvimento do Flooring Protocol para devolvê-los assim que uma correção for implementada.

Protocolo ainda vulnerável

O desenvolvedor principal do Flooring Protocol, conhecido como 0xFreeLunch, confirmou que a vulnerabilidade afetou o Flooring Protocol V2 e o BitmapPunks.

Ele afirmou que ambos os projetos usavam contratos nos quais tokens fungíveis eram atrelados 1:1 a NFTs bloqueados. A vulnerabilidade permitiu a criação e o resgate de tokens em excesso, apesar das múltiplas revisões de segurança.

0xFreeLunch afirmou que a superfície de ataque era maior do que o primeiro atacante parecia perceber. O mesmo vetor também drenou os pools de liquidez pertencentes à equipe BitmapPunks.

A 0xQuit alertou os usuários para não depositarem mais NFTs no Flooring Protocol. Os ativos recém-depositados podem estar em risco enquanto a vulnerabilidade permanecer aberta.

O arquiteto responsável pelo projeto do piso afirmou assumir a responsabilidade pelo projeto contratado e que o código de economia de gás em nível de bits ocultou a falha de auditorias anteriores.

Esta não é a primeira vez que o protocolo enfrenta uma violação de segurança. Um incidente anterior resultou em perdas de cerca de US$ 1,5 milhão em NFTs.

A equipe está atualmente rastreando os ativos extraídos e coordenando ações com as equipes de segurança e as corretoras.

O artigo "Yuga Labs resgata 68 NFTs de alto valor após exploração do protocolo Flooring" foi publicado originalmente no CoinCentral .

Aviso legal: Os artigos republicados neste website são provenientes de plataformas públicas e destinam-se apenas a fins de referência. Estes artigos não representam os pontos de vista ou opiniões da KCEX. Todos os direitos de autor pertencem aos autores originais. Se considerar que algum artigo republicado viola os direitos de terceiros, contacte crypto.news@kcex.com para solicitar a sua remoção. A KCEX não faz quaisquer declarações ou garantias quanto à atualidade, exatidão ou integridade dos artigos republicados e não será responsável por quaisquer ações ou decisões tomadas com base nesse conteúdo. Os materiais republicados destinam-se apenas a fins informativos e não constituem aconselhamento, endosso ou base para quaisquer decisões comerciais, financeiras, jurídicas e/ou fiscais.