据官方消息,此前NFT指数基金NFTX V2发生了准备转移至金库的PUNK代币被盗事件,经团队调查,此次事件是由于攻击者进行了抢先交易,导致铸造的两个PUNK代币被转移至攻击者钱包。团队发现该情况后暂停了金库的功能,并在攻击者于Sushiswap出售PUNK后以6 ETH购回。此外还进行了一次升级,以解决攻击向量,并在升级部署后恢复合约。NFTX团队表示,本次攻击是由于铸造PUNK的合约不在审计范围内从而导致该漏洞未被发现。
此次事件可能至少影响了2个DAOs CryptoPunks,但在攻击者在Sushiswap上出售了PUNK代币后,团队迅速采取行动将其购回,将总损失从约33 ETH减少到约6 ETH。其他vaults不会受到此问题的影响,其他用户也不会受到影响。目前所有的vaults都已暂停,并对已经启动的vaults进行升级以解决问题。