导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Magic Eden警示:旧以太坊NFT挂单暴露于支付处理器漏洞

Magic Eden可能已放弃以太坊,但其部分老用户的NFT仍面临暴露风险。该市场于周五警告称,在2024年2月至10月期间在其EVM市场上列出的NFT,可能受到由Limit Break构建和维护的NFT交易协议Payment Processor V2漏洞的影响。

Myriad: Where does Ethereum go next? Click to make your prediction.

Myriad: Where does Ethereum go next? Click to make your prediction.

EVM指的是以太坊及其兼容区块链。Magic Eden于2024年采用该合约结算交易,同年10月停止使用,并于2026年初完全关闭其EVM市场。

“没有活跃的Magic Eden挂单受到此次漏洞影响,”该公司在X平台上表示。问题出在遗留的授权上。当用户列出NFT时,通常会授予合约移动它们的权限,且该权限在撤销前一直有效。Magic Eden敦促任何曾在其EVM市场上列出或交易过的用户,使用Revoke.cash撤销V2合约在以太坊、Polygon和Base上的“全部批准”权限。其指出,撤销操作无法找回已经被转移的代币。

Yuga Labs区块链副总裁0xQuit(@bqtw1)表示,攻击者利用该漏洞拿走了10个Meebits、50个Otherdeeds、10个World of Women NFT以及235个Desperate ApeWives。

Limit Break暂停了存在相同缺陷的Payment Processor V3,但V2无法暂停。这迫使团队进行白帽救援,即友好黑客在攻击者之前将易受攻击的资产转移到安全地方。“总体而言,我们救援了23,155个NFT,价值超过570万美元,”0xQuit写道。据其称,所有者在撤销授权后将能够重新认领这些资产。但暴露于反向版本漏洞的660个包装以太坊(WETH)未能及时恢复。

Magic Eden于2026年2月放弃了对以太坊和比特币的支持,以专注于Solana及其加密赌场Dicey。随后其逐步关停了多链钱包。

该事件发生在加密用户处境艰难之际。就在昨天,未知黑客从Bitget交易所窃取了超过3.8亿美元的以太坊及其他加密资产,成为今年以来规模最大的加密黑客攻击事件。