Популярный рынок NFT-токенов Veve, который является официальным партнером Marvel, Pixar и Coca-Cola, столкнулся с эксплойтом и был вынужден остановить работу своего приложения.
We have become aware of an exploit of our systems which resulted in a large amount of gems being acquired illegitimately. We appreciate the members of the community that have come to us after noticing unusual activity.
— VeVe | Digital Collectibles (@veve_official) March 23, 2022
Внутри приложения используются токены, которые называются драгоценные камни (gem). Эти токены пользователи обменивают на коллекционные предметы или покупают за них предметы на рынке. Злоумышленники нашли ошибку в процессе создания камней и с ее помощью им удалось отчеканить миллионы токенов без необходимости платить за них. Один пользователь также сообщил, что случайно купил драгоценные камни с помощью кредитной карты с истекшим сроком действия. Но платформа это не допускает и заблокировала некоторых пользователей, которые пытались купить камни нечестным путем.
Разработчики не раскрыли сколько токенов было отчеканено с помощью эксплойта и какова от них сумма ущерба. Некоторые предполагают, что цифра может исчисляться миллионами.
Проблемы с драгоценными камнями также привела к значительному снижению цены некоторые продаваемые NFT. Один пользователь заметил, что внезапно стоимость его токена упала на 80%.
На момент написания Veve все еще не работает.