已修復》Blur 一度暫停「接受掛單價」功能!為解決歷史出價仍自動執行漏洞

發表於 2023-04-22 17:00 作者: 區塊鏈情報速遞pro

今日中午有社群反饋 NFT 交易市場 Blur 出現 「歷史出價(已過期或取消的)出現並會自動執行的」漏洞,Blur 匿名創辦人宣布此漏洞影響了過去 80 小時內取消的一些歷史出價,平台隨即暫時禁用了「接受掛單價」功能,現已修復漏洞並將在下午 3:05 分再度啟用出價功能。 (前情提要:NFT 交易「胖手指」慘賠 70 ETH!牽拖 UI 問題,Blur 官方願賠償 50% 損失) (背景補充:Blur的崛起故事!富比士:10人團隊如何超車Opensea、改變NFT市場格局)

 

NFT 市場的熱門黑馬 Blur 今(22)日中午遭社群反饋出現「歷史掛單出價(已過期或取消的)出現並自動執行的」漏洞,為此,Blur 今日一度禁用「接受掛單價」(BID ACCEPTS)功能。

NFT 巨鯨 dingaling 今日上午 11 點在推特發出警告,稱如用戶在 Blur 出價池中有 ETH,建議盡快將其取出。有報告稱歷史出價會重新出現並可執行。

並舉例指出,很多用戶對 Azuki NFT 的歷史出價都執行了,有一個對 Azuki 有過歷史出價的用戶就以每個 15.52 ETH 的價格購入了 9 個 Azuki,地板價當時是 15 ETH 。

Source: Twitter/@dingaling

PSA: If you have ETH in the Blur bid pool, it is advised to pull them out asap

There are reports of old bids popping back up and being executable (look at the floor vs bid screenshot below) pic.twitter.com/3ChuAD8Kav

— dingaling (@dingalingts) April 22, 2023

Blur 暫時禁用「接受掛單價」功能

官方在下午 1 點 46 分時發布推文,宣布該平台在台灣時間今日中午 12 點左右檢測到一個漏洞(bug),此漏洞影響了過去 80 小時內取消的一些歷史出價,平台隨即暫時禁用了「接受掛單價」(bid accept)功能。

Paceman 指出,該漏洞導致在 30 分鐘內有 36 個掛單出價受此影響,當前平台已經解決了這個問題,並將在太平洋時間晚上 11:05,即台灣時間下午 3 點 05 分再度啟用出價功能。

在啟用「接受掛單價」功能之前,任何高於地板價的當前出價都將被自動取消。除了修復導致此問題的錯誤外,我們還實施了兩項額外的安全檢查,以確保此問題不會再次發生。

同時宣布,所有受此漏洞影響,歷史出價被接受的交易者將獲得其出價與當時適當最高出價之間差價的兩倍退款。例如,如果最高出價為 14.5 ETH,而受影響的出價以 15.5 ETH 被接受,Blur 將退還 2 ETH。

Update: At around 8pm PT today, we detected a bug in our message processing that affected some bids that were cancelled in the last 80 hours. Once we detected the error, we disabled bid accept functionality. 36 affected bids were accepted during a 30 minute period. We’ve since…

— Pacman | Blur.io (@PacmanBlur) April 22, 2023

?相關報導?

「OpenSea Pro」今日誕生!一文看懂反擊Blur的新功能們、GEM v2升級

麻吉大哥「刷Blur」慘賠 4600 ETH!回嗆社群:NFT跌價怪我?你們的都會歸零

麻吉大哥怒喊Fxxk!Blur雙倍積分獎勵延至5/1,社群計畫抵制

2月NFT市場報告》Blur交易量狠甩OpenSea、Polygon成第二大交易鏈..

Tags: Blur出價漏洞

標題:已修復》Blur 一度暫停「接受掛單價」功能!為解決歷史出價仍自動執行漏洞

地址:https://www.coinsdeep.com/article/12643.html

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

你可能還喜歡
熱門資訊