Theo CryptoPotato, tất cả các token không thể thay thế (NFT) bị đánh cắp từ Bored Ape Yacht Club (BAYC) và Mutant Ape Yacht Club (MAYC) trên nền tảng giao dịch ngang hàng NFT Trader đã được phục hồi sau khi thanh toán tiền thưởng. Một công ty bảo mật hoạt động trong không gian Web3 đã báo cáo việc truy xuất thành công 36 BAYC và 18 MAYC NFT thông qua nỗ lực phối hợp nhịp nhàng của nhóm của họ, làm việc thêm giờ vào cuối tuần. Vụ hack xảy ra vào ngày 16 tháng 12 đã dẫn đến việc mất gần 3 triệu USD NFT.
Kẻ tấn công đã liên lạc thông qua các tin nhắn công khai, trong đó chúng ám chỉ một người dùng khác trong lần khai thác ban đầu và yêu cầu thanh toán tiền chuộc cho NFT, đồng thời đề cập: “Tôi đến đây để nhặt rác còn sót lại”. Kẻ tấn công sau đó đề xuất trả lại token cho nạn nhân sau khi được trả khoản tiền chuộc 3 ETH cho mỗi Bored Ape và 0,6 ETH cho mỗi Mutant Ape. Tuy nhiên, trong một diễn biến kỳ lạ, họ đã trả lại Bored Ape cùng với 31 ETH cho một người dùng cùng với việc đặt cọc Bored Ape cho chủ sở hữu của chúng trong khi vẫn giữ lại phần thưởng ApeCoin. Trong vòng một ngày, nỗ lực của cộng đồng do Boring Security, một dự án bảo mật Web3 phi lợi nhuận do ApeCoin tài trợ, đã khôi phục thành công tài sản trị giá khoảng 267.000 USD.
Việc phục hồi được tạo điều kiện thuận lợi bằng việc thanh toán khoản tiền thưởng 120 Ether của Greg Solano, người đồng sáng lập Yuga Labs, người tạo ra cả bộ sưu tập BAYC và MAYC NFT. Theo người sáng lập ẩn danh của Delegate, Foobar, lỗ hổng cho phép thực hiện nhiều cuộc gọi tới các hợp đồng bên ngoài đã xuất hiện sau một “bản nâng cấp tồi” vào đầu tháng này. Điều này cho phép chuyển NFT trái phép từ chủ sở hữu của chúng, xuất phát từ các quyền giao dịch đã được cấp trước đó. Foobar đề cập rằng trừ khi quyền bị thu hồi, sẽ có nguy cơ NFT bị đánh cắp một lần nữa. Ngoài vụ hack NFT Trader, các báo cáo về các vi phạm khác dẫn đến việc mất Cool Cats và Squiggles khỏi ví của người dùng cũng xuất hiện.