Magic Eden 和 Limit Break 漏洞:530 WETH 和数千 NFT 被耗尽,如何撤销您的批准
核心要点
- 自周四以来,Limit Break 的支付处理器(该市场背后的交易协议)中的一个错误已被用来从其他人的钱包中提取 NFT 和 Wrapped Ether (WETH)。
- 一个地址通过三笔交易从一个钱包中取出 305 个 NFT,每笔交易都是以零价格“出售”。
- 一个地址通过三笔交易从一个钱包中取出 305

如果您于 2024 年在 Magic Eden 的前以太坊市场上列出了 NFT、发出了报价或接受了 NFT,您需要立即采取行动。自周四以来,Limit Break 的支付处理器(该市场背后的交易协议)中的一个错误已被用来从其他人的钱包中提取 NFT 和 Wrapped Ether (WETH)。在ApeChain上,Wrapped ApeCoin(WAPE)受到打击。我们自己对区块链的分析显示,530.7 WETH 从 911 个钱包以及数千个 NFT 中消失了,并且在我们于 UTC 时间 12:40 进行的最后一次检查中,流失仍在运行。保护自己只需几分钟:您撤销了两份合同的批准。取消列表是不够的。硬件钱包在这里并不能保护你。我们在下面详细解释原因,因为现在 X 上的许多回复都歪曲了这一点。魔法伊甸园和极限突破:现在需要撤销的两项批准 两份合同受到影响。 Yuga Labs 区块链副总裁 Quit 于周五上午公开命名了它们:以太坊上的支付处理器 V2:0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834
0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834 ApeChain 上的支付处理器 V3:0x9a1D00000000fC540e2000560054812452eB5366 Magic Eden 也称为 Polygon 和 Base,因为市场也在那里使用支付处理器 V2。在所有四个网络上检查您的钱包。在您的钱包中,合约通常显示为“限制突破:付款处理器”。这是您当时在提交或接受报价时在签名窗口中看到的名字。
X 内容被阻止 请接受营销 cookie 以查看 X (Twitter) 嵌入内容。 Cookie 设置
Limit Break 漏洞利用中发生的事情:时间线 我们从三个来源构建了时间线:X 相关人员的帖子、Revoke.cash 上的事件页面以及我们自己对支付处理器在区块链上留下的事件的分析。所有时间均为 UTC。 9 月 24 日星期四 13:08:第一次攻击。一个地址通过三笔交易从一个钱包中取出 305 个 NFT,每笔交易都是以零价格“出售”。 Quit 列出了 10 个 Meebits、50 个其他行为、10 个 World of Women 和 235 个 Desperate ApeWives,正好 305 个。十二个小时内没有人注意到。
第一次攻击。一个地址通过三笔交易从一个钱包中取出 305 个 NFT,每笔交易都是以零价格“出售”。 Quit 列出了 10 个 Meebits、50 个其他行为、10 个 World of Women 和 235 个 Desperate ApeWives,正好 305 个。十二个小时内没有人注意到。 9 月 25 日星期五 01:00 左右:Quit 遇到了该事件,并意识到可以通过同一错误访问大量其他钱包。他联系了 Limit Break,这会暂停支付处理器 V3。以太坊上的 V2 无法暂停。
Quit 遇到了该事件,并意识到可以通过同一错误访问大量其他钱包。他联系了 Limit Break,这会暂停支付处理器 V3。以太坊上的 V2 无法暂停。 05:46:救援开始。退出并帮助者通过漏洞自行拉出有风险的 NFT,并将其停放在 0x71cF3f5724bD2B72Ef6464992aCd26216De7fe33 处。
救援开始。退出并帮助者通过漏洞自行拉出有风险的 NFT,并将其停放在 0x71cF3f5724bD2B72Ef6464992aCd26216De7fe33 处。 06:31:NFT 交易商 Cirrus 发出警报,因为一个地址正在以 0 ETH“购买”数千个 NFT。 06:47 Quit 确认这是他的救援。
NFT 交易商 Cirrus 发出警报,因为一个地址正在以 0 ETH“购买”数千个 NFT。 06:47 Quit 确认这是他的救援。 07:06:救援也在 ApeChain 上开始。
救援也在 ApeChain 上开始。 08:09:退出公开呼吁用户撤销他们的批准。
Quit 公开呼吁用户撤销其批准。 08:25:WETH 流失开始。仅第一笔交易就从 25 个钱包中占用了 281.66 WETH。到 09:00,522.5 WETH 就消失了。
WETH 开始流失。仅第一笔交易就从 25 个钱包中占用了 281.66 WETH。到 09:00,522.5 WETH 就消失了。 08:51 和 09:10:其他代币也受到打击:来自 62 个钱包的 8,380 USDC 和来自 11 个钱包的约 549,000 WILD。
其他代币也受到打击:来自 62 个钱包的 8,380 USDC 和来自 11 个钱包的约 549,000 WILD。 09:11:Revoke.cash 发布了该事件的专用检查页面。
Revoke.cash 发布了该事件的专用检查页面。 09:54:在 ApeChain 上,单笔交易中 7,680 WAPE 从 19 个钱包中消失。
在 ApeChain 上,单笔交易中有 7,680 个 WAPE 从 19 个钱包中消失。 10:11:最后一次转移到救援地址。 10:19,ApeChain 合约上的所有活动停止。
最后转至救援地址。 10:19,ApeChain 合约上的所有活动停止。从 09:27 到至少 12:22:其他地址持续以零价格拉取 NFT,总共从 1,786 个钱包进行 7,870 笔转账。我们数据中最新的 WETH 消耗时间为 12:19。
其他地址不断以零价格拉取 NFT,总共从 1,786 个钱包中提取了 7,870 笔 NFT。我们数据中最新的 WETH 消耗时间为 12:19。 12:22 至 12:40:我们的后续检查显示,还有 2,292 笔 NFT 以零价格转账,另外 0.55 WETH 来自五次购买。攻击还没有结束。直到世界标准时间 10:00,救援地址完成了大部分拉取任务,此后其他地址接管了任务。图表显示了转折点。直到上午晚些时候,几乎每笔转账都来自救援地址。之后,其他人接手。无法从区块链中读取这些地址背后的人。他们可能是重建漏洞的进一步帮助者或模仿者。对你来说这没有什么区别:只要获得批准,任何人都可以使用它。 Quit 称当晚获救的 NFT 数量为 23,155 份,价值超过 570 万美元。我们的数据显示,以太坊上有 16,117 笔转账到救援地址,ApeChain 上有 9,795 笔转账。这些数字并不一一对应,因为一个事件并不总是完全是一个 NFT;多版本令牌可以携带多个副本。数量级是正确的。
为什么 WETH 和 WAPE 被耗尽 很多人都在问这个问题,答案解释了整个攻击过程。没有任何合约可以从你的钱包中取出纯以太币。合约只能移动您已授予其许可的代币,用加密术语来说是批准。 NFT 市场使用两种类型。 NFT 批准。列出 NFT 可以让市场合约将其转让出售,通常是针对整个系列(“批准所有人”)。零价格NFT转账通过此批准出去。令牌批准。 NFT 的报价不是以以太币支付,而是以打包的以太坊 WETH 支付。它是一种与以太币一对一挂钩的代币,可以像任何其他代币一样获得批准。为了稍后自动结算报价,您允许支付处理方花费您的 WETH,通常金额不受限制且不会过期。在 ApeChain 上,它的工作方式与 WAPE(ApeCoin 的包装形式)相同。这就是这两个令牌被击中的原因。然而,我们数据中的 USDC、WILD 和 APE 消耗表明,您为支付处理器批准的任何代币都会暴露。 WETH 消耗如何在单笔交易中发挥作用。一笔交易一步步展示了其中的技巧。攻击者部署了一份新合约,铸造 25 个毫无价值的虚拟 NFT 并将其挂牌出售。然后,他们让支付处理器代表 25 个其他钱包“购买”这些虚拟 NFT。付款通过旧的批准从受害者的 WETH 中支付,无需任何人签署任何内容。本次交易中最大单笔物品:来自一个钱包的 29.39 WETH。到目前为止,Limit Break or Quit 尚未披露该合同是如何代表他人行事的。如果您仍然持有或交换 WETH,这一点很重要:批准涵盖了您钱包中的每一笔 WETH,包括未来的余额。如果您在批准期间将以太币包装成 WETH 或通过交换接收 WETH,那么您就将其直接置于攻击者的攻击范围之内。先撤销,再交换。
交易游戏 交易游戏:用 10,000 欧元的真实价格、真实市场价格、排行榜进行练习。前三笔交易无需账户。免费试用
“但我有一个硬件钱包”:为什么 Ledger 不能保护你 在 X 上的警告下,一些人嘲笑受害者:他们说,任何使用硬件钱包的人都是安全的。但这里的情况并非如此,许多受影响的人都有这样的经历。我们新闻编辑室的一位熟人尽管使用了 Ledger,但还是损失了 5.94 WETH。原因在于批准的存储位置。硬件钱包可以保护您的私钥。它确保没有人可以在没有设备的情况下登录您的名字。但当时,也许是两年前,您已经用那个设备签署了批准书。从那时起,它就一直存在于区块链上的代币合约中:“支付处理器可能会从该地址转移 WETH。”当支付处理器现在提取 WETH 时,没有人会询问您的设备。账本留在抽屉里,而钱无论如何都会离开。硬件钱包可以防止密钥被盗,但不能防止您授予自己的权利。将两者分开可以帮助您专注于在此类事件中实际起作用的方法。有关设备的概述,请参阅我们的硬件钱包比较;您仍然需要自己管理您的审批。一半的钱包损失不到 0.1 WETH,其中 10 个钱包损失了 196 WETH。魔法伊甸园漏洞造成的损害有多大?我们从 911 个钱包中获得的以太坊数量为 530.7 WETH。以 2,702.88 美元的以太币价格(CoinGecko,2026 年 9 月 25 日,12:25 UTC)计算,约合 143 万美元。大多数受害者损失了少量资金:一半的钱包损失不到 0.1 WETH。相比之下,有 10 个钱包分别损失了超过 10 WETH,总共损失了 196 WETH。 Quit 谈到他无法再挽救 660 WETH,约合 170 万美元。与我们的数字的差距可能是因为我们只分析了以太坊;多边形和底座丢失。最重要的是,我们的数据显示,以太坊上有 8,380 USDC,约 549,000 WILD(约 7,200 美元),12.9 APE,ApeChain 上有 7,680 WAPE。 NFT 的图片更难加起来。位于救援地址的东西将被归还。自上午晚些时候以来,来自 1,786 个钱包的 7,870 笔转账到了其他地址,目前仍是一个悬而未决的问题。
X 内容被阻止 请接受营销 cookie 以查看 X (Twitter) 嵌入内容。 Cookie 设置
Quit 周五早上写道,他通宵达旦地攒下了价值约 600 万美元的 NFT,而他满脑子想的都是他的速度不够快,还没有拿到 170 万美元的 WETH。从那时起,失去 WETH 的受害者一直在他的帖子下回复,其中一些人通过自己的账户撤销了,但为时已晚一小时。
X 内容被阻止 请接受营销 cookie 以查看 X (Twitter) 嵌入内容。 Cookie 设置
通宵救援者 0xQuit 是谁? Quit 是 Yuga Labs 的区块链副总裁,该公司是 Bored Ape Yacht Club、CryptoPunks 和 Otherside 背后的公司。在 X 上,他将自己描述为一名 Solidity 开发人员和审计师,并创立了 NFT 工具 oSnipe。他定期就 X 上的漏洞发出警告,并且当有疑问时,他会在其他人利用这些漏洞之前采取行动。这并不是他今年第一次获救。 6 月,在 Flooring Protocol 出现错误期间,他从易受攻击的池中取出了 68 个价值超过 50 万美元的 NFT,其中包括 29 个 Bored Apes 和两个 CryptoPunk,并为其所有者持有它们。两次的方法都是一样的:谁知道这个错误,谁就先将资产取出来,然后再有恶意的人这样做,并在危险过去后归还它们。 Magic Eden 和 Limit Break 的说法 Magic Eden 强调区别:市场本身没有受到攻击。联合创始人兼首席执行官 Jack Lu 在 X 上写道,该事件涉及 Limit Break 的交易协议和合约,Magic Eden 已于两年前停止使用。据 Magic Eden 称,它从 2024 年 2 月到 10 月使用支付处理器 V2,并在 2026 年第一季度完全关闭其 EVM 市场。当前的列表不受影响,该公司表示正在与 Limit Break 讨论进一步的措施。
X 内容被阻止 请接受营销 cookie 以查看 X (Twitter) 嵌入内容。 Cookie 设置
在我们的截止日期前,Limit Break 本身尚未发表自己的声明。所知道的只是 Quit 报道的内容:该团队很快暂停了 ApeChain 上的 V3。猿链上的多个 NFT 项目各自为政。例如,Deng 背后的团队表示,他们暂时冻结了所有 Deng NFT,ApeDroidz 报告称,其部分藏品属于获救资产。
X 内容被阻止 请接受营销 cookie 以查看 X (Twitter) 嵌入内容。 Cookie 设置
如果您想查看当今 NFT 交易的市场,您可以在下面找到比较。有关 Magic Eden 从以太坊业务撤退的更多信息,请参阅我们对 Magic Eden 关闭的分析。
