摘要:Magic Eden平台遗留的EVM市场漏洞引发连锁风险,攻击者利用授权缺陷盗取多类NFT资产。尽管白帽团队成功救回超570万美元资产,但部分WETH仍无法追回,行业安全警钟再响。

币圈界报道:
旧链遗留风险发酵:Magic Eden EVM市场漏洞波及早期用户
尽管平台已全面退出以太坊生态,但其在2024年2月至10月期间于EVM兼容链上架的部分早期NFT仍面临严重安全隐患。官方警告指出,由Limit Break维护的Payment Processor V2协议存在可被利用的漏洞,可能危及持有相关资产的用户权益。
长期授权未撤销成隐患,平台呼吁立即清理权限
该问题根源在于用户上架NFT时授予的永久性访问许可。一旦授权未被主动取消,智能合约将持续拥有处置资产的能力。Magic Eden已在X平台提示所有曾参与EVM市场交易的用户,通过Revoke.cash工具,在以太坊、Polygon与Base网络上清除对V2合约的“全权批准”设置。公司强调,此操作无法挽回已被转移的数字资产。
白帽团队介入救援:成功拦截超570万美元资产
据Yuga Labs区块链负责人0xQuit披露,攻击者已窃取包括10枚Meebits、50个Otherdeeds、10枚World of Women NFT及235枚Desperate ApeWives在内的多项资产。由于V3版本已暂停,而V2无法强制停用,白帽黑客采取前置转移策略,在攻击者完成交易前将潜在目标移入安全地址。
“总计有超过23,155枚NFT被成功保全,价值逾570万美元。”0xQuit表示,受影响用户在完成授权撤销后,可重新申请领取被救回的资产。
然而,因反向逻辑漏洞导致的660枚Wrapped Ethereum(WETH)未能实现追回。
生态战略转型叠加行业危机,安全挑战加剧
Magic Eden自2024年2月起逐步放弃对以太坊与比特币的支持,转向Solana生态及旗下赌场产品Dicey,并同步收缩多链钱包服务。这一系列调整恰逢加密领域重大事件频发——昨日,Bitget交易所遭遇未知黑客入侵,损失超3.8亿美元的以太坊及相关资产,创本年度最大单起盗窃案纪录。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
