Белые хакеры вернули NFT на сумму около $500 000 после эксплуатации уязвимости в протоколе Flooring Protocol, позволявшей выводить активы из пулов ликвидности. Инцидент произошёл 2 апреля 2025 года и был оперативно остановлен командой безопасности.
Что произошло
Злоумышленник воспользовался ошибкой в смарт-контракте Flooring Protocol, который конвертирует NFT в дробные токены (фракции). Уязвимость позволяла выводить NFT из пулов без соответствующего сжигания токенов. Белые хакеры из сообщества перехватили управление и вернули активы, включая несколько CryptoPunks и Bored Ape Yacht Club (BAYC). По данным CoinGecko, рыночная капитализация NFT-сектора снизилась на 15% с апреля 2025 года, но топ-коллекции сохраняют стоимость. Подробнее — оборудование для майнинга.
Контекст и предыстория события
Flooring Protocol — это DeFi-протокол для фракционализации NFT, запущенный в 2023 году. Он позволяет владельцам NFT получать ликвидность, закладывая активы в пулы. Аналогичные атаки происходили ранее: в январе 2024 года взлом протокола NFTfi привёл к потере $1,2 млн. В случае с Flooring уязвимость была связана с некорректной проверкой балансов при выводе. Команда проекта подтвердила, что все средства возвращены, и пообещала усилить аудит кода.
Реакция рынка
После новости цена токена FLOOR (нативный токен протокола) упала на 8% за час, но затем восстановилась на 3%. Объём торгов NFT на вторичных рынках, таких как OpenSea и Blur, не показал значительных изменений. По нашим наблюдениям, инцидент не вызвал паники среди держателей топ-коллекций, так как уязвимость была быстро устранена. Подробнее — майнинг-хостинг в дата-центре.
Что это значит для российских майнеров и инвесторов
Для российских участников рынка, которые инвестируют в NFT через зарубежные платформы, инцидент напоминает о рисках смарт-контрактов. При курсе ЦБ РФ около 90–95 ₽ за $1 потеря $500 000 эквивалентна 45–47,5 млн ₽. В России NFT не признаны цифровыми финансовыми активами по ФЗ-259, поэтому доходы от их продажи облагаются НДФЛ по ставке 13–15%. Инвесторам из регионов с дешёвой электроэнергией (например, Иркутская область с тарифами 3–5 ₽/кВт·ч) стоит учитывать, что средства, вложенные в NFT, не подпадают под льготы для майнинга. Рекомендуется использовать только проверенные протоколы с аудитом и диверсифицировать риски.
Инцидент с Flooring Protocol показал эффективность белых хакеров, но также выявил уязвимости в DeFi-инфраструктуре NFT. Для российских инвесторов это сигнал к более тщательной проверке смарт-контрактов и учёту налоговых последствий.


Комментарии
0