Olemme tunnistaneet, että alkuperäinen Nopunks-sopimus sisältää vakuudettoman mintTo-funktion, joka salli hyökkääjän lyödä tokeneita yli suunnitellun 10 000 dollarin määrän.
Tätä sopimusta emme ole julkaisseet tai kirjoittaneet me, eikä haavoittuvuutta voi korjata muuttumattomuuden vuoksi.
Haltijoiden suojelemiseksi ja kokoelman eheyden säilyttämiseksi otamme käyttöön uuden, turvallisen Nopunks-sopimuksen. Ennen hyväksikäyttöä otettu snapshot määrittää kelpoisuuden 1:1-korvausvaatimukseen/airdropiin uudessa sopimuksessa. Exploitin kautta luodut tokenit eivät sisälly mukaan.
Kiitos kärsivällisyydestänne ja tuestanne, kun työskentelemme projektin tulevaisuuden turvaamiseksi. Palaamme vahvempina turvallisella sopimuksella ja puhtaalla 10 000 toimituksella. Nopunks v2 tulee olemaan virallinen, pysyvä suunta jatkossa.
Nopea päivitys Nopunks-tilanteeseen:
Alkuperäisessä Nopunks-sopimuksessa on julkinen Mintto-toiminto ilman pääsynhallintaa. Kuka tahansa voi soittaa ja lyödä uusia tokeneita.
Näin ylimääräiset nopunkit syntyivät.
En koskaan ottanut sopimusta käyttöön, enkä koskaan saanut Mint-oikeuksia. Tämä näkyy suoraan Basescanin varmennetussa lähteessä. Ei omistajan tarkistusta, ei varastokattojen valvontaa, ei mitään.
Hyväksikäyttö on kirjaimellisesti sisällytetty sopimukseen. Tästä syystä mikä tahansa lompakko tai sopimus voi luoda ylimääräisiä nopunkkeja. Minuun vaikuttaa sama asia kuin muihinkin haltijaisiin. Se on hyökkäys, joka odottaa tapahtumistaan, ja joku on vihdoin käyttänyt sitä.