Предположительно, абуз мог быть связан с front-run или race condition, когда несколько транзакций конкурируют за одну операцию, но в тоже время по 1-2 скринам кошелька, что гуляют в сети по сути нельзя доказать всю историю до конца — например, что хакер вынес именно ~1 200 GRAM, и что уязвимость закрыта. Это видно только по полной цепочке адресов.
🟢Продавец везде — UQDmk0L8…itJDuMHu, тот самый адрес из первого поста.
🟢Один и тот же предмет — Loot Bag #9355 — по одной и той же цене 99 GRAM, выложенный ниже флора (для бота это сигнал «снюпить немедленно»).
🟢Покупки идут пачками с интервалом в секунды/минуты — это не человек, это автобайер в цикле.
🟢Каждая покупка — Failed, но между ними в истории видны входящие Received GRAM (+92.07, +122.5) — это и есть механика по типу: транзакция покупки падает, GRAM возвращается... или, наоборот, по схеме «деньги пришли, подарок остался у продавца».
🟢Паттерны
Но паттерн «бот в цикле скупает один лот у одного продавца, все транзакции фейлятся» — это и есть след ловушки, будь то
race
condition
на маркетплейсе или специально сконструированный лот.