Etikus hacker mentett meg 3832 NFT-t a Magic Edenhez kötődő hiba miatt
Egy etikus hacker 3832 NFT-t vitt védett tárcába a Magic Edenhez kötődő sebezhetőség miatt. A cég szerint az élő listázások nem sérültek meg.
- Az eladásnak látszó NFT-mozgások több száz tárcát érintettek, de egy összehangolt mentőakció részei voltak.
- A Magic Eden a Limit Break korábban használt protokolljához kötötte az incidenst, az aktív listázások nem sérültek.
- A Magic Eden korábbi felhasználóitól a szerződésengedélyek visszavonását kérte Ethereumon, Polygonon és a Base hálózatán.
- A Yuga Labs alelnöke szerint a fogadó tárcában őrzött NFT-ket a veszély elmúltával visszaadják.
Az eladásnak látszó NFT-mozgások valójában egy összehangolt mentőakció részei voltak
A Magic Eden sebezhetősége körüli első riasztást az váltotta ki, hogy 2026. szeptember 25-én egyetlen fogadó tárcába 3832 NFT került több száz címről. A tranzakciók a blokkláncon értékesítésnek látszottak, ezért az NFT-közösség egyik tagja figyelmeztette a tulajdonosokat.
Nem sokkal később 0xQuit, a Yuga Labs blokkláncért felelős, álnéven dolgozó alelnöke közölte, hogy etikus hackerek szervezett mentőakciójáról van szó. Michael Figge, a Yuga Labs vezérigazgatója azt mondta, hogy a hibát néhány órával korábban fedezték fel.
A Magic Edenhez kötődő sebezhetőség a Limit Break protokolljához kapcsolódott
A hibát a Limit Break Payment Processor V2 nevű NFT-kereskedési protokolljában azonosították. A Magic Eden 2024 októberében hagyta abba ennek használatát, az EVM-kompatibilis piacterét pedig 2026 első negyedévében bezárta.
A kockázat azokat az NFT-ket érintheti, amelyeket hozzávetőleg 2024 februárja és októbere között listáztak ezen a piactéren. A Magic Eden közlése alapján az aktív listázások nem sérültek meg az incidensben.
Mit tehetnek a korábbi felhasználók a további kockázat csökkentéséért?
A Magic Eden azt kérte korábbi felhasználóitól, hogy vonják vissza a problémás szerződésnek adott engedélyeket az Ethereum (2 690 dollár), a Polygon és a Base hálózatain. Ez megakadályozhat további jogosulatlan mozgatásokat, de a már áthelyezett tokeneket nem juttatja vissza.
A piactér felvette a kapcsolatot a protokoll tulajdonosával és karbantartójával, a Limit Breakkel. A további védelmi lépések között a transzferek szüneteltetésének lehetőségét is vizsgálták.
Újra 100 ezer dollár felé tart a Bitcoin
Megnézem
A veszély elmúltával visszaadják az NFT-ket eredeti tulajdonosaiknak
0xQuit közölte, hogy a fogadó tárcában őrzött NFT-k biztonságban vannak, és a veszély megszűnése után visszakerülnek az érintett tulajdonosokhoz. A mentés tehát átmeneti védett tárolást jelent, nem végleges átruházást.
A Yuga Labs alelnöke 2026 júniusában már részt vett hasonló akcióban. A Flooring Protocol elleni támadás után 68 NFT visszaszerzésében segített, amelyek összértéke meghaladta az 500 000 dollárt, majd az eszközöket az érintett felhasználóknak történő visszaadásig őrizték.
Hogyan értelmezzük ezt a hírt?
Ez az incidens jóval szűkebb ügy annál, mint amit a blokkláncon látható tömeges NFT-mozgás sugallhatott: a kockázat egy korábban használt kereskedési protokollhoz és a régi EVM-piactéri listázásokhoz kötődik. Azoknak érdemes azonnal ellenőrizniük a szerződésengedélyeiket, akik 2024 februárja és októbere között listáztak NFT-t a Magic Eden akkori EVM-piacterén. Az engedély visszavonása a további jogosulatlan mozgatást akadályozhatja meg, ezért ez fontosabb lépés, mint a látványos tranzakciók miatti pánik. A történet valódi próbája az lesz, hogy az átmenetileg átvitt NFT-k visszaadása mennyire lesz átlátható az érintett tulajdonosok számára. A jelenlegi információk alapján ez célzott biztonsági incidens, nem a Magic Eden teljes piacterét érintő összeomlás.
Mit érdemes még tudni?
A Limit Break Payment Processor V2 egy NFT-kereskedésekhez használt okos szerződéses fizetési és átadási rendszer. A piacterek ilyen megoldásokkal kezelhetik, hogy az adásvétel során a fizetés és az NFT átadása a blokkláncon történjen.
Az NFT-tulajdonos engedélyt adhat egy okos szerződésnek arra, hogy a nevében tokeneket mozgasson egy adott művelethez. Az engedély visszavonása megszünteti ezt a jogosultságot, de a már végrehajtott tranzakciókat nem fordítja vissza.
Az etikus hacker olyan biztonsági szakértő, aki sebezhetőségek feltárására vagy a károk mérséklésére használja a tudását, nem saját haszonszerzésre. Kriptós mentőakciónál a cél lehet a veszélyeztetett eszközök ideiglenes védelme is.
Az EVM-kompatibilis piactér olyan blokkláncokon is működhet, amelyek az Ethereum virtuális gépével kompatibilisek. Ez lehetővé teszi, hogy Ethereum-alapú okos szerződésekhez hasonló szerződések fussanak például a Polygon vagy a Base hálózatán is.