Magic Eden NFT漏洞引发对NFT授权安全的担忧
2026-09-26 05:33 loading...
Magic Eden NFT漏洞引发用户对授权许可的担忧
9月25日,由于可疑的Magic Eden合约活动,数千枚NFT发生转移,引发了安全方面的关注。此前,用户已被建议撤销旧版NFT市场平台的授权许可。一项白帽(Whitehat)行动声称对资产保护工作负责。
Magic Eden NFT漏洞事件发生后,多个钱包中的数千枚NFT被转移,引发了社区的安全疑虑。NFT交易员Cirrus首先识别出与Magic Eden活动相关的资产交易。起初,该平台并未确认是否发生了漏洞攻击,也未公布受影响的钱包总数。
漏洞涉及大量NFT转移及授权风险
此次Magic Eden NFT漏洞事件中,一个地址从不同持有者处转移了数千枚NFT。Cirrus警告那些曾与Magic Eden合约交互的用户,应从其钱包中移除相关授权许可。他指出,虽然不清楚具体情况,但他观察到该地址从数百个不同钱包中“抽走”了3832枚NFT。如果钱包中存有贵重资产,撤销所有NFT权限可能是一个明智之举。此外,该操作似乎由一个可能与@0xQuit相关联的地址资助,因此可能是白帽行为。
这些活动包括以零ETH的价格将NFT出售给同一个钱包,这使得交易的真实性存疑。Cirrus推测,这可能涉及一名白帽行动者试图保护易受攻击的资产。
一位名为Quit的匿名用户后来声称,这是一次白帽行动。Quit表示,存储在特定地址上的资产是安全的,并在安全风险解决后将予以返还。然而,Magic Eden尚未确认该地址是否属于官方授权的恢复操作。
漏洞关联至旧版市场平台合约
Magic Eden随后表示,其前EVM市场平台的遗留授权许可导致价值超过570万美元的NFT面临风险。公司强调,没有活跃的Magic Eden上架列表受到影响。该漏洞涉及Limit Break公司的Payment Processor V2支付处理器,而Magic Eden已于2024年停止使用该服务。
Magic Eden在声明中指出:“我们分享关于通过@limitbreak Payment Processor V2发现的漏洞的中期更新。这是由Limit Break公司维护的NFT交易协议,Magic Eden于2024年采用该协议来结算EVM链上的交易。Magic Eden已于10月停止使用Payment Processor V2……”
受影响的资产包括Meebits、Otherdeeds、World of Women以及Desperate ApeWives等NFT项目。Yuga Labs高管0xQuit表示,一次白帽行动成功恢复了23,155枚价值超过570万美元的NFT。
尽管如此,仍有660枚WETH未能在行动中被回收,处于暴露状态。Magic Eden建议用户在以太坊(Ethereum)、Polygon和Base网络中撤销Payment Processor V2的授权许可。
Magic NFT漏洞凸显了过时钱包权限带来的风险。根据平台更新,用户在移除易受攻击的授权许可后,可以追回被救援的NFT。
相关阅读
-
加密货币诈骗警报:Magic Eden疑似因白帽漏洞损失3,832枚NFTWEB3.0 2026-09-26 05:04
-
Bitget 安全漏洞损失上调至3.875亿美元,提币暂停仍持续矿业头条 2026-09-26 04:49
-
谷歌用AI自攻系统:发现500+真实漏洞,推动安全防御新范式矿业头条 2026-09-26 04:48
-
KelpDAO母公司起诉LayerZero:指控其背书致2.92亿美元被盗区块链 2026-09-26 02:43
-
Bitget热钱包遭黑客攻击 超3.5亿美元资产被盗区块链 2026-09-26 02:43
-
Magic Eden 旧版 NFT 风险预警:漏洞致超570万美元资产被救回区块链 2026-09-26 02:31
-
Magic Eden 恐慌事件导致 3,832 个 NFT 被置于白帽保护性保管之下WEB3.0 2026-09-26 01:55
-
KelpDAO起诉LayerZero及CEO Bryan Pellegrino,指控其涉及2.92亿美元rsETH漏洞事件WEB3.0 2026-09-26 01:55
-
KelpDAO对LayerZero提起诉讼,索赔2.92亿美元rsETH漏洞事件WEB3.0 2026-09-26 01:55
-
Chiliz携手Enjin布局体育NFT生态,推动粉丝经济数字化矿业头条 2026-09-26 00:54