昨日,RTFKT 推出了兩場抽獎活動,無條件限制,所有人皆可參加。兩場抽獎活動的中獎者分別可獲得能用於兌換實體的行李箱 NFT (總量 888 個) 及 Wokerbots NFT(總量 2222 個)的鑄造資格。然而,除了鑄幣體驗廣受用戶批評以外,NFT 玩家 bender 還在推特上指出,該鑄幣活動存在一個非常低端的漏洞。
當用戶獲得抽獎資格後,即可執行鑄幣操作,但是鑄幣合約只會檢查你是否有 NFT,不會檢查你是否有鑄幣過,這意味著單一用戶可以打破規則鑄造多個 NFT。整個漏洞流程是:
「參加抽獎 – 被選中 – 鑄幣 – 轉出 NFT – 再鑄幣 – 再轉出…」
根據鏈上紀錄顯上,有人利用此漏洞鑄造了 22 個 NFT。(據社群回報,鑄造 65 個 NFT 的是官方地址)