白帽子在攻击者出手之前就盗取了 570 万美元的 NFT
核心要点
- 旧的批准又回来了 0xQuit 后来表示,在 Limit Break 的支付处理器中发现漏洞后,白帽子获得了 23,155 个 NFT,价值超过 570 万美元。
- Magic Eden 在 3 月份关闭其 EVM 市场之前曾使用该协议进行以太坊交易。
- 我们敦促在 Magic Eden 的 EVM 市场关

关键要点 0xQuit 表示,在攻击者攻击之前,白帽子成功拯救了 23,155 个暴露的 NFT,价值超过 570 万美元。
Cirrus 在发现 3,832 个 NFT 通过明显的 Magic Eden 销售以 0 ETH 的价格从数百个钱包中转移后,首先发出了警报。
0xQuit 表示,在救援之前,大约有 660 WETH 溜走了,而持有旧批准的持有者被敦促撤销它们。
数以千计的 NFT 突然无缘无故地流动
它在链上看起来很糟糕。数以千计的 NFT 离开了数百个钱包,每笔转账都以 0 ETH 的价格进行 Magic Eden 销售。
NFT 追踪器 Cirrus 在发现 3,832 个 NFT 进入同一个钱包后,于 9 月 25 日早些时候拉响了警报。几分钟后,Yuga Labs 区块链 0xQuit 副总裁介入:“嘿,这是一个白帽子,[钱包 0x71cF] 中的所有内容都是安全的,一旦不再面临风险,就会被归还。”救援规模比最初想象的要大得多。
旧的批准又回来了
0xQuit 后来表示,在 Limit Break 的支付处理器中发现漏洞后,白帽子获得了 23,155 个 NFT,价值超过 570 万美元。 Magic Eden 在 3 月份关闭其 EVM 市场之前曾使用该协议进行以太坊交易。市场消失了。有些钱包没有获得批准。
据 0xQuit 称,攻击者首先窃取了 10 个 Meebit 不可替代代币、50 个 Otherdeeds、10 个 World of Women NFT 和 235 个 Desperate Apewives。一旦更广泛的曝光情况变得清晰,白帽子就开始在攻击者到达之前将易受攻击的 NFT 转移到监管机构。
还有一个问题。据报道,同样的漏洞也可用于攻击 WETH,但大约 660 WETH 没有被恢复。 0xQuit 将其描述为“我的速度不够快,无法获得 170 万美元的 WETH”。
业主仍需撤销
救援行动不会自动终止脆弱的批准。此前与 Magic Eden 以太坊市场进行过互动的持有者已被敦促撤销以太坊上的 Limit Break Payment Processor V2 批准和 ApeChain 上的 V3 批准。
受影响的所有者撤销这些权限后,获救的 NFT 预计将被归还,但尚未公布公开索赔日期。美国东部时间周五早上 6 点 44 分,Magic Eden 总结了所发生的事情。官方 X 账户表示,该漏洞涉及 Limit Break 的支付处理器 V2,这是一种 NFT 交易协议,市场在 2024 年用于结算 EVM 交易。
该公司于 2024 年 10 月停止使用该协议,并于 2026 年第一季度关闭其 EVM 市场。该公司声称,“此次漏洞并未影响任何实时 Magic Eden 列表”,尽管大约 2024 年 2 月至 10 月期间在其 EVM 市场上上市的 NFT 可能会受到影响。
Magic Eden 团队强调,它正在与拥有并维护该协议的 Limit Break 合作,同时研究其他缓解措施。该公司还将“白帽救援”和标记漏洞归功于 0xQuit。
我们敦促在 Magic Eden 的 EVM 市场关闭前上市或交易 NFT 的用户撤销与以太坊、Polygon 和 Base 上受影响的支付处理器 V2 合约相关的批准。 Magic Eden 警告称,“撤销不会返回已经移动的代币”,并强调其调查仍在进行中。
