Yuga Labs hat Non-fungible-Token (NFT) im Wert von etwa 570.000 USD gerettet, nachdem am Sonntag ein Exploit Floor Protocol betroffen hatte. Das Team hinter dem Bored Ape Yacht Club erklärte, dass die Operation exponierte Assets entfernte, bevor ein anderer Akteur sie abschöpfen konnte.
Zu den geretteten Objekten gehörten 29 Bored Apes und zwei CryptoPunks sowie weitere Non-fungible-Token (NFT). Yuga Labs erklärte, dass es die Assets nun hält, während an einem Rückgabeprozess gearbeitet wird.
Laut 0xQuit, dem Vice President of Blockchain bei Yuga Labs, entdeckte das Team den Exploit nach der Überprüfung der Floor-Protocol-Aktivitäten. Floor Protocol hatte seinen Betrieb letztes Jahr eingestellt, aber einige NFT-Pools enthielten noch immer Assets. Die Plattform ermöglichte es Nutzern zuvor, Non-fungible-Token (NFT) in Pools einzuzahlen und fungible μTokens zu erhalten. Nutzer konnten diese Token dann handeln oder sie verbrennen, um den zugrunde liegenden Non-fungible-Token (NFT) einzulösen. Der Exploit vom Sonntag schuf einen Weg, um diese Pools zu leeren.
0xQuit erklärte, dass das Team nach einer eingehenderen Prüfung einen weiteren Exploit-Pfad gefunden habe. „Nach tieferem Graben haben wir einen weiteren verwandten Exploit-Pfad gefunden", schrieb 0xQuit auf X. Der Beitrag besagte, dass der Pfad weitere anfällige Flooring-Pools betreffen könnte. Yuga Labs verschob daraufhin exponierte Non-fungible-Token (NFT) aus diesen Pools, bevor ein weiterer Exploit-Versuch unternommen werden konnte. Das Team bezeichnete die Aktion als Whitehat-Operation.
Zu den geretteten Assets gehörten hochwertige Ethereum-NFT-Sammlungen. Yuga Labs erklärte, es habe gehandelt, um Bored Apes und andere exponierte Objekte zu schützen. Die Operation umfasste laut dem vorliegenden Bericht auch zwei CryptoPunks. Das Team hat nun die Kontrolle über die Non-fungible-Token (NFT). Es plant, die nächsten Schritte mit den Floor-Protocol-Entwicklern zu koordinieren.
Floor Protocol verwendete ein Liquiditätsmodell, das an hinterlegte Non-fungible-Token (NFT) und μTokens gebunden war. Das System ermöglichte es Nutzern, Liquidität zu gewinnen, ohne ihre Non-fungible-Token (NFT) direkt zu verkaufen. Der Exploit zielte jedoch Berichten zufolge auf die Beziehung zwischen Wrapped Ethereum und μToken-Guthaben ab. Laut 0xQuit konnten Angreifer eine kleine Menge wETH in ein nahezu unbegrenztes μToken-Guthaben umwandeln. Dieses Guthaben konnte dann dazu beitragen, Non-fungible-Token (NFT) aus betroffenen Pools zu leeren.
Yuga Labs erklärte, sein Ziel sei es gewesen, exponierte Assets zu entfernen, bevor eine andere Partei dieselbe Methode anwenden konnte. 0xQuit schrieb, dass das Team zunächst anfällige Non-fungible-Token (NFT) extrahieren wollte. Der Beitrag besagte, dass ein anderer böswilliger Akteur dieselben Pfade hätte nutzen können. Das Team verschob die Assets daher, um weitere Verluste zu stoppen. Yuga Labs sagte nicht, dass die Eigentümer die Non-fungible-Token (NFT) bereits zurückerhalten hatten.
Yuga-Labs-CEO Michael Figge kommentierte ebenfalls die Reaktion. „Dank dieses Schritts konnten wir Dutzende von Assets retten", schrieb Figge auf X. Er erklärte, die Aktion habe Marktauswirkungen verhindert und die Flooring-Protocol-Token geschützt. Die Aussagen des Unternehmens rahmten den Schritt als Wiederherstellungsmaßnahme ein. Die Floor-Protocol-Entwickler müssen noch dabei helfen, Eigentums- und Rückgabefragen zu klären.
Die Rettungsaktion fand nach einem langen Rückgang der NFT-Handelsaktivität statt. Bored Apes wurden während des Marktgipfels Anfang 2022 über 300.000 USD gehandelt. Zu diesem Zeitpunkt überstiegen die täglichen Ethereum-NFT-Verkäufe laut CryptoSlam-Daten oft 100 Millionen USD.
Im Jahr 2026 erreichte das höchste tägliche Verkaufsvolumen 32,3 Millionen USD. Die Zahlen zeigen einen deutlich kleineren Markt als den Höchststand von 2022. Der Floor-Protocol-Vorfall betraf Assets einer Plattform, die nicht mehr aktiv betrieben wird. Dennoch trugen verbleibende Pools weiterhin Risiken durch Smart-Contract-Schwachstellen. Yuga Labs erklärte, es habe nach dem Auffinden des Exploit-Pfades am Sonntagmorgen gehandelt. Das Team hält die geretteten Non-fungible-Token (NFT) weiterhin, während es nach einem Rückgabeplan sucht. Der nächste Schritt hängt von der Koordination mit den Floor-Protocol-Entwicklern ab.


