Veve ซึ่งเป็นตลาดซื้อขายโทเค็น NFT ที่มีของสะสมดิจิทัลที่ได้รับอนุญาตจากหลายบริษัทชื่อดัง กำลังเผชิญกับการใช้ประโยชน์จากช่องโหว่ในวันอังคาร ส่งผลให้ gems (โทเค็นในแอป) ถูกใช้อย่างผิดปกติ โดยปัจจบันแพลตฟอร์มนี้ค่อนข้างเป็นที่นิยมในหมู่แบรนด์หลักอย่าง Marvel,Pixar และ Coca-Cola ซึ่งเลือก Veve เป็นพันธมิตรในการเปิดตัว NFT อย่างเป็นทางการ
ในทวีตอย่างเป็นทางการที่เผยแพร่เมื่อวันพุธ Veve ยอมรับการใช้ประโยชน์จากช่องโหว่บนแพลตฟอร์มของตนและกล่าวว่าผู้โจมตีสามารถได้รับ “gems ไปจำนวนมาก” อย่างผิดกฎ ซึ่งแพลตฟอร์มได้ทำการปิดตลาดซื้อขายชั่วคราว พร้อมกับตัวเลือกการซื้อ gems จนกว่าการสอบสวนจะเสร็จสิ้น
As a result of this exploit, we have closed the Market, Gem purchases and transfers while we investigate. We will update you on the expected timing of Market opening as soon as we can.
— VeVe | Digital Collectibles (@veve_official) March 23, 2022
gems เป็นโทเค็นในแอป VeVe ที่ผู้ใช้สามารถแลกเปลี่ยนเป็นของสะสมได้ ซึ่งรายงานก่อนหน้านี้ชี้ให้เห็นว่าผู้โจมตีสามารถ mint gems ได้นับล้านโดยไม่ต้องจ่ายเงินโดยใช้ประโยชน์จากข้อบกพร่องในกลไกการซื้อ โดยมีผู้ใช้รายหนึ่งเขียนว่าเพื่อนของพวกเขาบังเอิญซื้อ gems โดยใช้บัตรเครดิตที่หมดอายุและการทำธุรกรรมก็ผ่านซะงั้น
From what I heard someone was informed by their friend they accidentally purchased gems with an expired credit card and the transaction went through anyway. So it sounds more like an expired credit card exploit than stolen credit cards. No confirmation by Veve yet though.
— 🇺🇦 ⭕ Garlic Shrimp ⭕ 🇺🇦🧄 🦐 (@GARLICxSHRIMP) March 22, 2022
แพลตฟอร์มยังได้ทำการจำกัดบัญชีผู้ใช้หลายบัญชีที่ถูกรายงานว่าพยายามซื้อ gems ราคาถูกจากบัญชีที่ฉ้อโกง แม้ว่าแพลตฟอร์ม NFT จะไม่ได้เปิดเผยจำนวน gems ที่ถูกโจมตี แต่ผู้ใช้ Twitter อ้างว่าตัวเลขดังกล่าวอาจมีมูลค่าถึงหลายล้านและอาจเป็นการปล้นครั้งใหญ่ที่สุดบนแพลตฟอร์ม Veve
การใช้ประโยชน์ช่องโหว่ของ gems บน Veve ยังส่งผลให้ราคา NFT ที่ขายบนแพลตฟอร์มลดลงอย่างมาก โดยที่ผู้ใช้รายหนึ่งกล่าวว่าเค้าเข้าใจแล้วว่าเหตุใดมูลค่า NFT ของพวกเขาจึงลดลง 80% ภายในหนึ่งสัปดาห์
@veve_official just saw your latest tweet, now I understand why my secret rare goofy dropped 80% in value from the ATH at Market in a matter of weeks and I panic sold it finally. Very unhappy! 1st BOTS and now Gem exploit???
— joker_del_mar (@jai_sond) March 23, 2022