在突破支付处理器漏洞后,白帽组织拯救了价值 570 万美元的 NFT
核心要点
- 据 Yuga Labs 区块链化名副总裁 0xQuit(公开称为 Quit)报道,在安全研究人员发现该问题并发起白帽救援行动之前,Limit Break 支付处理器 V2 中的一个错误被用来窃取 NFT。
- Limit Break 在收到警报后迅速暂停了支付处理器 V3,但 V2 无法暂停,需要通过白帽

该事件凸显了区块链系统迫切需要采取强有力的安全措施,以防止重大财务损失。
据 Yuga Labs 区块链化名副总裁 0xQuit(公开称为 Quit)报道,在安全研究人员发现该问题并发起白帽救援行动之前,Limit Break 支付处理器 V2 中的一个错误被用来窃取 NFT。
今天美国东部时间上午 9 点,有人滥用了 Payment Processor V2 中的一个错误,窃取了 10 个 Meebits、50 个其他契约、10 个 WoW 和 235 个 Desperate Apewives。直到 12 多个小时后,有人向我报告了这一情况,经过深入研究,我意识到很多 NFT 都受到...... pic.twitter.com/Vue8TUyMD2 — Quit (@0xQuit) 2026 年 9 月 25 日
据 Quit 称,该漏洞最初影响了 10 个 Meebits、50 个 Otherdeeds、10 个 World of Women NFT 和 235 个 Desperate ApeWives,之后研究人员确定还有更多 NFT 容易受到同样的攻击。
Limit Break 在收到警报后迅速暂停了支付处理器 V3,但 V2 无法暂停,需要通过白帽操作转移受影响的资产。
每天早上您真正需要的加密货币和市场新闻。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
ApeChain 上也发现了类似的漏洞,需要保护一些已批准到 V3 的资产。总共有 23,155 个价值超过 570 万美元的 NFT 被解救,而一个可用于窃取 WETH 的相关漏洞使 660 个 WETH 处于危险之中且未被追回。
Magic Eden 表示,它于 2024 年 10 月停止使用支付处理器 V2,并于 2026 年第一季度关闭其 EVM 市场,并补充说,Magic Eden 的实时列表没有受到影响。
该市场表示,大约 2024 年 2 月至 10 月期间在其 EVM 平台上列出的 NFT 可能仍会暴露,并敦促用户撤销受影响的“所有人批准”权限。
