白帽行动在支付处理器漏洞后拯救了 23,000 个 NFT
核心要点
- 9 月 25 日,与匿名安全研究人员 Quit 相关的钱包从数百个不相关的钱包中提取了 3,832 个 NFT,这是围绕 LimitBreak 支付处理器 V2 合约中的错误开展救援行动的第一个明显迹象。
- 该行动最终转移了价值近 600 万美元的 23,155 个 NFT,而另一条利用路径则导致 66

9 月 25 日,与匿名安全研究人员 Quit 相关的钱包从数百个不相关的钱包中提取了 3,832 个 NFT,这是围绕 LimitBreak 支付处理器 V2 合约中的错误开展救援行动的第一个明显迹象。该行动最终转移了价值近 600 万美元的 23,155 个 NFT,而另一条利用路径则导致 660 WETH 未被追回。白帽行动转移了数千个 NFT 该事件首次引起关注是因为 NFT 交易商 Cirrus 报告称,一个钱包已从 100 多个钱包中盗走了 3,832 个 NFT。 Quit 也是 Yuga Labs 区块链副总裁,他后来证实这些转账是白帽行动的一部分。研究人员写道:“0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 中的所有内容都是安全的,一旦不再面临风险就会被归还。”他们解释说,根本问题涉及支付处理器 V2。美国东部时间上午 9 点,攻击者利用该漏洞窃取了 10 个 Meebits、50 个 Otherdeeds、10 个 World of Women NFT 和 235 个 Despertae Apewives。 Quit随后发现许多其他NFT也暴露了同样的漏洞,但由于V2无法暂停,情况变得更加复杂。 LimitBreak在联系后能够暂停支付处理器V3,但ApeChain上的V3也暂时无法暂停。 “保护受影响资产的唯一途径是开展白帽行动,”Quit 指出。总共有 23,155 个 NFT 被救出,研究人员估计它们的价值约为 600 万美元。业主稍后可以在撤销易受攻击的批准后索取这些资产。然而,救援并没有收回所有暴露于该漏洞的资产,因为 Quit 后来发现该漏洞也可以被反向利用来窃取 WETH,从而使 660WETH 面临风险。他们在 X 上表示:“我花了一整夜的时间来保存价值约 600 万美元的 NFT,而我能想到的只是我速度不够快的 170 万美元的 WETH。”同一天的第二次泄露 NFT 事件几乎与 Bitget 的泄露发生在同一时间,黑客从其部分热钱包和温钱包中转移了超过 3.51 亿美元,而持有交易所大部分资产的冷存储却没有受到影响。正如 CryptoPotato 今天早些时候报道的那样,Bitget 首席执行官 Gracy Chen 将此次损失归因于后端系统遭到入侵,该系统允许攻击者欺骗交易数据,而不是被盗的私钥。她还表示,受影响的客户将获得补偿,这笔钱来自 Bitget 的 4.64 亿美元用户保护基金。 XRP 是被盗加密货币中最大的单一份额,价值超过 1.58 亿美元的超过 1 亿单位分布在少数几个钱包中。支付处理器漏洞后白帽行动拯救 23K NFT 的帖子首先出现在 CryptoPotato 上。
