Yuga Labs успешно восстановила десятки высокоценных невзаимозаменяемых токенов (NFT) после крупного эксплойта, нацеленного на Flooring Protocol, платформу ликвидности NFT на базе Ethereum. В результате операции было возвращено 68 NFT, включая 29 активов Bored Ape Yacht Club (BAYC) и два CryptoPunks, общей стоимостью более $500,000.
Эксплойт нацелен на платформу ликвидности NFT
Инцидент безопасности произошел 8 июня 2026 года, когда злоумышленники воспользовались уязвимостью в системе учета Flooring Protocol. Платформа позволяет пользователям вносить NFT в объединенные смарт-контракты и получать фракционированные токены, представляющие доли владения в пуле. Однако ошибка в механизме учета, как сообщается, позволила злоумышленникам генерировать почти неограниченное количество фракционных токенов, вкладывая лишь минимальный капитал.
Используя эту слабость, злоумышленники смогли выкупить NFT стоимостью значительно выше, чем их первоначальные депозиты. В результате несколько известных коллекций, включая Bored Ape Yacht Club и CryptoPunks, подверглись значительному риску.
Yuga Labs быстро действует для защиты активов
В ответ на эксплойт Yuga Labs, компания, стоящая за BAYC и CryptoPunks, быстро приняла меры для защиты пострадавших активов. Генеральный директор компании Майкл Фигге через обновления в социальных сетях сообщил, что восстановленные NFT были помещены в безопасное хранилище и останутся под защитой до реализации соответствующего плана по устранению последствий.
Вице-президент компании по блокчейну, известный под псевдонимом 0xQuit, как сообщается, подчеркнул значимость усилий по восстановлению, отметив значительную стоимость и важность задействованных активов.
Операция по восстановлению успешно обезопасила 68 скомпрометированных NFT, предотвратив дополнительные потери от уязвимости, которая позволяла злоумышленникам манипулировать балансами токенов и извлекать ценные цифровые коллекционные предметы.
Уязвимости проявляются во время сворачивания платформы
Эксплойт возник в то время, когда Flooring Protocol уже постепенно прекращал свои потребительские услуги. В сентябре 2025 года платформа объявила о планах прекратить свои предложения, ориентированные на NFT, и призвала пользователей выкупить токены и закрыть фракционированные позиции до 15 октября 2025 года.
Несмотря на эти меры, сообщения указывали на то, что ограничения ликвидности и организационные трудности привели к недостаточному обслуживанию частей протокола. Эти условия могли способствовать сохранению уязвимостей, которыми позже воспользовались злоумышленники.
Бывший генеральный директор Flooring Protocol FreeLunchCapital раскрыл, что личные активы NFT оставались на платформе для поддержки ликвидности в процессе сворачивания. Эти активы, как сообщается, стали одной из основных целей во время атаки.
Рынок NFT сохраняет значительную стоимость
Хотя оценки NFT остаются значительно ниже максимумов, достигнутых во время рыночного бума 2021 года, сектор продолжает иметь значительную стоимость. Отраслевые данные показывают, что общая рыночная капитализация NFT составляла около $1,4 млрд в начале июня 2026 года.
CryptoPunks и BAYC продолжают входить в число самых ценных коллекций на рынке. CryptoPunks сохраняли оценочную рыночную капитализацию примерно в 339 400 ETH, что эквивалентно примерно $560 млн, в то время как BAYC имел оценку около 90 590 ETH, или около $150 млн.
Цены пола также оставались относительно высокими. CryptoPunks торговались примерно по 32,7 ETH, в то время как NFT BAYC сохраняли цены пола около 9,16 ETH, несмотря на общую слабость рынка.
Более широкие уроки для финансиализации NFT
Инцидент выявил риски, связанные с платформами ликвидности NFT, где пользователи отказываются от прямого хранения активов и полностью полагаются на безопасность смарт-контрактов.
Эксплойт, вероятно, усилит призывы отрасли к более строгим аудитам кода, улучшенным механизмам учета и комплексному планированию на случай непредвиденных обстоятельств в экосистемах децентрализованных финансов и NFT.
Хотя вмешательство Yuga Labs помогло сдержать непосредственный ущерб, Flooring Protocol еще не предоставил сроки устранения уязвимости. Следовательно, сохраняется неопределенность относительно будущего платформы и более широкого подхода к управлению рисками в финансовых продуктах, обеспеченных NFT.
Запись Yuga Labs спасает $500K в BAYC и CryptoPunks после эксплойта NFT впервые появилась на CoinTrust.
