Yuga Labs Xóa 1 Đoạn Code Gây Nguy Hiểm Tới Dự Án Bored Ape Yacht Club (BAYC)
Yuga Labs – Công ty đứng đằng sau dự án NFT nổi tiếng Bored Ape Yacht Club (BAYC) và Apecoin (APE) đã thông báo tiến hành loại bỏ một đoạn code dẫn đến khả năng tạo ra vô số NFT BAYC trong hợp đồng thông minh của nền tảng.
Yuga Labs Thu Hồi Đoạn Code Gây Hại Tới BAYC
Vào chiều ngày 08/06, một nhà đồng sáng lập và kỹ sư của Yuga Labs được biết đến với biệt danh trên Twitter là “EmperorTomatoKetchup” đã chính thức đưa ra đến cộng đồng một liên kết giao dịch nơi đoạn code bị thu hồi.
Thông tin chia sẻ trên tài khoản Twitter @TomatoBAYC
Trên thực tế, vấn đề này được nêu ra vào đầu tháng 06/2021, khi CEO Dan Kelly của NonFungibles chỉ ra rằng dựa trên chức năng dòng code được Yuga Labs lập trình trên hợp đồng thông minh Ethereum, công ty có thể tự do tạo ra càng nhiều BAYC theo ý muốn của mình.
Vào thời điểm đó, trang chính thức của BAYC đã khẳng định rõ ràng là họ sẽ không bao giờ chạy đoạn mã đó và đang có kế hoạch thu hồi khả năng sử dụng nó trong vài ngày tới.
Thông tin được chia sẻ trên tài khoản Twitter @BoredApeYC
Tuy nhiên mãi đến ngày 05/06/2022 mọi thứ vẫn chưa xảy ra. Một nhà phát triển NFT dưới tên gọi là “foobar” đã công khai dòng code vẫn tồn tại và Yuga Labs chưa bao giờ thực hiện động thái xóa bỏ như tuyên bố trước đó.
Thông tin được chia sẻ trên tài khoản Twitter @0xfoobar
Tài khoản Twitter này lập tức kêu gọi cộng đồng nên chú ý đến chức năng smart contract của BAYC vì cơ chế đang cho phép một ví duy nhất có thể tạo ra số lượng NFT BAYC không giới hạn, từ đó có thể dẫn đến hiệu ứng dịch chuyển thị trường nếu ví đó gặp sự cố bị tấn công hoặc lừa đảo.
Điều này chứng tỏ rằng sự lo lắng của cộng đồng là hoàn toàn có cơ sở. Bởi vì vào thời điểm đó, hợp đồng BAYC cho phép ví mint đến 30 NFT cùng một lúc và không có giới hạn nào được đặt ra về số lượng mint. Ví có thể tiếp tục mint vô hạn miễn là có đủ số dư ETH để trả phí gas. Bởi vì một trong những điểm làm nên tên tuổi của BAYC là sự khan hiếm, nên khả năng tạo ra các NFT mới hơn không giới hạn có thể ảnh hưởng đến giá trị của bộ sưu tập.
Thông tin chia sẻ trên tài khoản Twitter @BurnableLabs
Dù sao thì tất cả mọi việc đã được đội ngũ của Yuga Labs nhanh chóng giải quyết ổn thỏa. Việc đoạn mã code gây nguy hiểm bị thu hồi có thể giúp chủ sở hữu BAYC cảm thấy yên tâm hơn vì dự án dạo gần đây thường xuyên bị nhắm mục tiêu với các cuộc tấn công lừa đảo. Chỉ 4 ngày trước, máy chủ Discord chính thức của BAYC đã bị tấn công lần thứ hai trong năm nay, với tổn thất lên đến 200 ETH.
Lời Kết
Tuần qua, Yuga Labs đã ghi nhận cuộc tấn công vào kênh discord hay thiệt hại lớn, nhưng đội ngũ của Yuga Labs đã nhanh chóng xác định được vấn đề và giải quyết nó. Hy vọng động thái này của Yuga Labs có thể cung cố được niềm tin của cộng đồng. Và đừng quên follow Beng Beng Gaming để tiếp tục cập nhập những tin tức mới nhất về thị trường NFT/Metaverse/GameFi nhé.
Bài viết liên quan: