Long Story Short
Одним вечером, планируя очередную фичу для Market app и ковыряясь в смарт контрактах, я обнаружил баг в способе выставления NFT на продажу, который используют все известные мне NFT маркетплейсы на TON. Не буду вдаваться в технические детали, но как оказалось баг является критической уязвимостью. Важно отметить: это не затрагивает уже выставленные NFT, а только сам процесс выставления.
Первый делом я написал в личку ответственным некоторых маркетплейсов.
Команда Getgems, подтвердив уязвимость, оперативно исправила баг, а также уведомила другие маркеты, предоставив новую версию смарт контракта.
Это пример того, как даже конкурируя между собой, все мы понимаем, что находимся в одной лодке.
На сегодняшний день все большие игроки исправили уязвимость, а торговля NFT вновь безопасна.