Yuga Labs 從 Flooring Protocol 漏洞中透過白帽救援行動成功恢復 68 件 NFT,其中包括 CryptoPunks
重點速覽
- •Yuga Labs 於 6 月 8 日透過防禦性白帽介入行動,從 Flooring Protocol 恢復了 68 件價值超過 50 萬美元的 NFT。
- •Flooring Protocol 會計邏輯中的漏洞允許鑄造近乎無上限的 fpToken,使攻擊者能夠以極少的資金抽乾流動性池。
- •Yuga Labs 部署了一個複製漏洞機制的智能合約,在惡意行為者奪取之前提取了面臨風險的 NFT。
- •恢復的資產包括兩件 CryptoPunks、29 件 Bored Ape Yacht Club NFT 和四件 Mutant Ape Yacht Club NFT,以及來自其他系列的 NFT。
- •Yuga Labs 表示,一旦 Flooring Protocol 修復底層漏洞,所有恢復的 NFT 將歸還給其合法所有者。

Yuga Labs 於 6 月 8 日執行了一項白帽救援行動,在智能合約會計漏洞導致平台流動性池面臨攻擊風險後,從 Flooring Protocol 中成功恢復了 68 件價值超過 50 萬美元的 NFT。恢復的資產包括兩件 CryptoPunks、29 件 Bored Ape Yacht Club NFT 以及四件 Mutant Ape Yacht Club NFT,此外還有存入該協議碎片化池中的其他系列 NFT。
漏洞詳情
Flooring Protocol 是一個 NFT 碎片化平台,能將高價值 NFT 拆分為可互換且可交易的小份額,讓使用者無需直接購買整件資產即可接觸藍籌級 NFT。然而,該平台的會計與所有權驗證邏輯中潛藏著一個缺陷。攻擊者發現該漏洞允許鑄造近乎無上限的 fpToken 餘額——fpToken 是該協議的內部代幣,用於代表 NFT 的碎片所有權。
該漏洞使攻擊者能夠利用微量 WETH 系統性地抽乾流動性池,形成一種漸進式的資產提取,最終可能耗盡協議中最具價值的資產。Flooring Protocol 的架構師,人稱 0xFreeLunch,對該漏洞承擔了責任。
救援過程
Yuga Labs 在攻擊進一步擴大之前介入。該公司部署了一個防禦性智能合約,實質上複製了漏洞的攻擊機制——利用同樣的錯誤會計邏輯鑄造 fpToken,並在惡意行為者奪取之前從受影響的池中提取高價值 NFT。這種做法反映了 DeFi 領域中成熟的白帽慣例,即安全研究人員和協議團隊競相利用相同漏洞進行防禦性操作,搶先將面臨風險的資金轉移至安全之處。
該行動涵蓋多個系列,共保住了 68 件 NFT。其中 CryptoPunks、Bored Ape Yacht Club 和 Mutant Ape Yacht Club 資產代表了恢復行動中價值最高的部分。
所有恢復的 NFT 目前由 Yuga Labs 保管。該公司表示,一旦 Flooring Protocol 修復底層漏洞,資產將歸還給其合法所有者。
更廣泛的影響
Flooring Protocol 事件凸顯了外界對 NFT 專用 DeFi 基礎設施成熟度的持續擔憂。會計漏洞——尤其是協議在追蹤代幣所有權和鑄造權限方面的錯誤——屬於最基本的智能合約漏洞類別之一,近年來已導致多起重大的 DeFi 攻擊事件。全面的部署前審計專門用於識別此類問題,但 NFT 所有權邏輯與可互換代幣鑄造之間組合性的複雜度,持續帶來在協議上線並持有真實價值之前可能無法被發現的攻擊面。
Yuga Labs 的快速反應反映了該公司在保護 CryptoPunks 和 Bored Ape Yacht Club 持有者方面的直接財務與聲譽利害關係。Yuga Labs 於 2022 年從 Larva Labs 手中收購了 CryptoPunks 的知識產權。