Yuga Labs відновила 68 токенів високої цінності у форматі невзаємозамінних токенів (NFT) 8 червня 2026 року після експлойту, спрямованого проти Flooring Protocol — платформи NFT-ліквідності на базі Ethereum. Відновлені активи включали 29 NFT Bored Ape Yacht Club і два CryptoPunks, а їхня сумарна вартість перевищувала 500 тис. доларів. Атакувальники скористалися вразливістю в обліковій системі Flooring Protocol, яка дозволяла генерувати майже необмежену кількість фракційних токенів за мінімальних депозитів капіталу, даючи змогу викуповувати NFT, вартість яких суттєво перевищувала початкові внески. Експлойт стався під час поступового припинення роботи Flooring Protocol із сервісами для споживачів, про яке було оголошено в вересні 2025 року: через обмеження ліквідності та організаційні труднощі частина протоколу залишалася недостатньо підтримуваною. Ринок NFT зберігав значну цінність на початку червня 2026 року: загальна ринкова капіталізація була близько 1,4 млрд доларів, тоді як CryptoPunks мала оцінену ринкову капіталізацію приблизно 339,4 тис. ETH (близько 560 млн доларів), а BAYC зберігала оцінку близько 90,590 ETH (приблизно 150 млн доларів).
Інцидент із безпекою розгорнувся 8 червня 2026 року, коли атакувальники скористалися вразливістю в обліковій системі Flooring Protocol. Платформа дозволяє користувачам вносити NFT у пули смартконтрактів і отримувати фракційні токени, що представляють частки володіння в пулі. Як повідомляється, вада в механізмі обліку дозволяла зловмисникам генерувати майже необмежену кількість фракційних токенів, вкладаючи лише мінімальний капітал. Використавши цю слабкість, атакувальники змогли викупити NFT, вартість яких суттєво перевищувала значення їхніх початкових депозитів. Унаслідок цього значні колекції, зокрема Bored Ape Yacht Club і CryptoPunks, опинилися під суттєвим ризиком.
У відповідь на експлойт Yuga Labs — компанія, що стоїть за BAYC і CryptoPunks, — швидко вжила заходів для захисту активів, які постраждали. Операція з відновлення успішно убезпечила 68 скомпрометованих NFT, не допустивши подальших втрат через вразливість, яка дозволила атакувальникам маніпулювати балансами токенів і вилучати цінні цифрові колекційні об’єкти. Генеральний директор компанії Майкл Фігг (Michael Figge) через оновлення в соціальних мережах повідомив, що відновлені NFT було поміщено в надійне зберігання, і вони залишатимуться захищеними, доки не буде реалізовано відповідний план усунення наслідків. Як повідомляється, віцепрезидент компанії з блокчейну, відомий під псевдонімом 0xQuit, підкреслив важливість зусиль із відновлення, зазначивши значну цінність і значущість задіяних активів.
Експлойт з’явився в той час, коли Flooring Protocol уже проходив поступове припинення роботи своїх сервісів для споживачів. У вересні 2025 року платформа оголосила плани припинити свої пропозиції, орієнтовані на NFT, та закликала користувачів викупити токени й закрити фракційні позиції до 15 жовтня 2025 року. Незважаючи на ці заходи, повідомлення вказували, що через обмеження ліквідності та організаційні труднощі частина протоколу залишалася недостатньо підтримуваною. Колишній CEO Flooring Protocol FreeLunchCapital розкрив, що його особисті NFT-позиції залишалися на платформі, щоб підтримувати ліквідність протягом процесу припинення роботи. Як повідомляється, ці активи стали однією з основних цілей під час атаки.
Хоча оцінки NFT залишаються значно нижчими за піки, досягнуті під час ринкового буму 2021 року, сектор і надалі контролює істотну вартість. Дані індустрії показують, що загальна ринкова капіталізація ринку NFT на початку червня 2026 року була близько 1,4 млрд доларів. CryptoPunks і BAYC продовжують входити до числа найцінніших колекцій на ринку. CryptoPunks зберігала оцінену ринкову капіталізацію приблизно 339,4 тис. ETH — це еквівалентно приблизно 560 млн доларів, тоді як BAYC мала оцінку близько 90,590 ETH, або приблизно 150 млн доларів. Майже непохитними залишалися й floor prices. CryptoPunks торгувалися приблизно за 32,7 ETH, тоді як NFT BAYC зберігали floor prices біля 9,16 ETH попри слабкість ширшого ринку.
Інцидент оголив ризики, пов’язані з платформами ліквідності для NFT, де користувачі відмовляються від прямого контролю над активами та повністю покладаються на безпеку смартконтрактів. Імовірно, цей експлойт підсилить заклики індустрії до проведення якісніших аудитів коду, удосконалення запобіжників у бухгалтерському обліку та комплексного планування на випадок непередбачених сценаріїв у межах DeFi та NFT-екосистем. Хоча втручання Yuga Labs допомогло стримати негайну шкоду, Flooring Protocol поки що не надала таймлайну для усунення вразливості. У зв’язку з цим зберігається невизначеність щодо майбутнього платформи та ширшого підходу до управління ризиками в фінансових продуктах, забезпечених NFT.
What did Yuga Labs recover on June 8, 2026?
Yuga Labs відновила 68 NFT високої цінності 8 червня 2026 року після експлойту, спрямованого проти Flooring Protocol. Відновлені активи включали 29 NFT Bored Ape Yacht Club і два CryptoPunks, а їхня сумарна вартість перевищувала 500 тис. доларів. Генеральний директор Майкл Фігг (Michael Figge) через оновлення в соціальних мережах повідомив, що відновлені NFT було поміщено в надійне зберігання.
How did attackers exploit Flooring Protocol?
Атакувальники скористалися вразливістю в обліковій системі Flooring Protocol 8 червня 2026 року. Як повідомляється, вада дозволяла зловмисникам генерувати майже необмежену кількість фракційних токенів, вкладаючи лише мінімальний капітал. Використавши цю слабкість, атакувальники змогли викупити NFT, вартість яких суттєво перевищувала значення їхніх початкових депозитів.
What is the current NFT market capitalization?
Дані індустрії показують, що загальна ринкова капіталізація ринку NFT була близько 1,4 млрд доларів на початку червня 2026 року. CryptoPunks зберігала оцінену ринкову капіталізацію приблизно 339,4 тис. ETH — це еквівалентно приблизно 560 млн доларів, тоді як BAYC мала оцінку близько 90,590 ETH, або приблизно 150 млн доларів.
Пов’язані новини
Humanity Protocol оголошує винагороду 1 мільйон USDT за розкриття хакера, який викрав 36 мільйонів доларів
Зловразливість у керуванні DAO Aragon: атакувальник викрав 944 WETH однією транзакцією
Chainalysis: За шість місяців блокчейн-протоколи втратили 36,70 млн, а неавторизовані смартконтракти стали мішенню хакерів
Humanity Protocol втрачає $36M у H-токенах після компрометації ноутбука
Token of Power втрачає 1,58 млн доларів у експлойті управління, який осушив пул Balancer