BlockBeats 소식에 따르면, 9월 25일 Yuga Labs의 블록체인 부사장 Quit은 오늘 미국 동부 시간 오전 9시에 공격자가 Payment Processor V2 취약점을 이용해 10개의 Meebits, 50개의 Otherdeeds, 10개의 WoW 및 235개의 Desperate Apewives를 탈취했다고 밝혔습니다. 사건 발생 12시간이 지나서야 누군가 그에게 보고했고, 조사 결과 다수의 NFT가 동일한 위험에 직면해 있는 것으로 드러났습니다.
Quit에 따르면, 그는 LimitBreak 팀에 연락한 후 팀이 신속하게 동일한 영향을 받는 Payment Processor V3를 일시 중단했습니다. 그러나 V2는 일시 중단할 수 없었고, ApeChain의 V3도 일시적으로 중단 불가능한 상태여서 팀은 화이트햇 작전을 실행해 총 23,155개의 NFT를 이전 및 보호했으며, 가치는 570만 달러를 초과합니다.
팀은 이후 해당 취약점이 역으로 WETH를 탈취하는 데에도 악용될 수 있음을 발견했고, 약 660개의 WETH가 위험에 처했지만 제때 회수하지 못했습니다. 현재 구출된 모든 NFT는 안전한 주소로 이전되었으며, 보유자가 취약점이 있는 컨트랙트 승인을 철회하면 이후 자산을 청구할 수 있습니다.