GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

攻击仍在持续,Yuga Labs副总裁提醒立即撤销PPV2相关授权

据 Quit 监测,Payment Processor V2(PPV2)漏洞攻击仍在持续。即使用户未在 9 月 25 日的事件中受到影响,只要尚未撤销相关授权,资产仍可能面临风险,建议立即撤销授权。约 1 小时前,某地址在接受报价并收到资金后的下一个区块内损失 0.15246 枚 WETH。攻击者将其中 99%作为小费支付给 Titan Builder,仅保留约 0.0015 枚 ETH,几乎无法通过抢先交易救回资金。Quit 建议,OpenSea 可在用户接受报价前检查其是否仍存在风险授权,并要求用户先行撤销;转移 NFT 时,也应检查接收地址是否留有相关授权。

Yuga Labs:部分被盗ERC721C/1155C NFT资产暂无法申领

Yuga Labs 区块链副总裁 Quit 在 X 平台发文表示,此前因 Payment Processor 漏洞 NFT 被盗事件资产申领网站已上线,但如果某 NFT 系列采用 ERC721C 或 ERC1155C 标准,其持有者可能暂时无法通过 NFT 申领网站领取资产,目前已有部分 NFT 系列受到该问题影响,Yuga Labs 控制的相关系列预计将于明日完成修复,用户暂时可以在转移验证器设置中启用“7702 delegate OTC”,或者将指定的以太坊地址及 ApeChain 地址列入 7702 委托地址白名单以解除相关限制。

Limit Break合约存在已知漏洞,Magic Eden以太坊市场NFT交易用户需撤销授权

据 RevokeCash 监测,若用户曾在 Magic Eden 以太坊市场交易 NFT,钱包可能已授权 Limit Break 的 Payment Processor 合约;该合约目前存在已知漏洞,建议撤销授权。Magic Eden 此前表示,当前仍在其平台挂单的 NFT 未受该漏洞影响;约于 2024 年 2 月至 10 月期间通过其 EVM 市场挂单的 NFT 可能受到影响,2024 年 10 月后的挂单原则上不受影响。Magic Eden 正联系协议所有者及维护方 Limit Break,研究包括暂停协议转账在内的其他风险缓解措施,并继续调查实际影响范围。曾在 Magic Eden EVM 市场挂单或交易 NFT 的用户,应在以太坊、Polygon 及 Base 网络撤销相关合约授权,并撤销所有标记为“approved for all”的 NFT 授权。Yuga Labs 区块链副总裁 Quit 表示,Payment Processor 漏洞 NFT 被盗事件的资产申领网站已正式上线;此前被成功保全 NFT 的受影响用户现可申领,但需先撤销对 Payment Processor 的授权。

Yuga Labs区块链副总裁 :NFTs Are Safe申领门户正式上线,受影响用户可领回被保全资产

Yuga Labs 区块链副总裁 Quit 在 X 上发文表示,NFT 被盗事件资产申领网站 nftsaresafu.xyz 已正式上线,此前被其成功保全 NFT 的受影响用户现可进行申领,但需先撤销对 PaymentProcessor 的授权。Quit 表示,此次共成功挽救价值约 600 万美元的 NFT,但仍有部分资产未能保全。此外,部分 NFT 系列由于存在 Transfer Validator 限制目前暂无法申领,其将在未来几天与相关项目方协调处理。申领过程涉及 EIP-7702 委托钱包,可能导致 Rabby 等钱包的交易模拟异常或出现风险警告。

OpenSea:未受 Magic Eden 安全事件影响,已标记相关 NFT 并限制交易

OpenSea 首席技术官(CTO)Chris Maddern在 X 平台发文回应 Magic Eden与 Limit Break 安全事件的影响,强调 OpenSea 的系统及智能合约均未受到影响,目前已知受影响的 ERC-721 NFT 已在 OpenSea 被标记,无法进行出售;对于后续新发现的被利用 NFT,OpenSea 也会自动标记,以限制攻击者获取相关报价。

Yuga Labs区块链副总裁:NFT被盗索赔门户已开放小规模测试

Yuga Labs 区块链副总裁 Quit 在 X 平台发文表示,正在搭建的 NFT 被盗事件索赔门户预计将在未来数小时内上线,目前已开放小规模测试,用户可访问查看自己可认领的 NFT。如果发现可认领内容存在错误,可以反馈;正式认领将采用相同快照,并在完成更多质量检查后开放,但由于涉及约 2.5 万枚 NFT 用户或需要更长时间耐心等待。

Magic Eden 回应漏洞问题:已于 2024年 10 月停用 Payment Processor V2,未影响现有挂单

Magic Eden在 X 平台发文澄清表示,Limit Break 旗下 NFT 交易协议 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已于 2024年 10 月停止使用该协议,并于 2026 年第一季度彻底关闭 EVM 市场,因此此次漏洞未影响现有 Magic Eden 挂单。不过,2024 年 2 月至 10 月期间在 Magic Eden EVM 市场挂单的 NFT 可能受到影响,用户应在 Ethereum、Polygon和 Base 上撤销对该合约的“Approve for All”授权。此外,Magic Eden 表示正与 Limit Break 合作调查并寻求进一步缓解措施。

价值超570万美元NFT获白帽保护,Payment Processor漏洞致多项目NFT被盗

据 Quit 监测,今日美东时间 9 时,有攻击者利用 Payment Processor V2 漏洞,盗取 10 枚 Meebits、50 枚 Otherdeeds、10 枚 WoW 及 235 枚 Desperate Apewives。事件发生逾 12 小时后才有人向其报告,调查随后发现大量 NFT 面临同类风险。Quit 称,其联系 LimitBreak 团队后,后者迅速暂停同样受影响的 Payment Processor V3。但 V2 无法暂停,ApeChain 上的 V3 也暂时处于无法暂停状态,因此团队实施白帽行动,共转移并保护 23,155 枚 NFT,价值超过 570 万美元。团队随后发现,该漏洞还可反向用于盗取 WETH,约 660 枚 WETH 面临风险,但未能及时追回。目前所有获救 NFT 均已转移至安全地址,持有人撤销存在漏洞的合约授权后,将可在后续认领资产。

Blockaid:Limit Break 遭持续攻击,约 170 万美元 NFT 已被盗

Blockaid 提醒,曾将 Payment Processor V2 授权为 NFT Operator 的用户应立即撤销相关授权,仅取消挂单或 Master Nonce 无法解除该权限。

Yuga Labs区块链副总裁Quit提醒尽快撤销Payment Processor V2及V3授权

据 Quit 监测,用户应尽快撤销以太坊 Payment Processor V2 及 ApeChain Payment Processor V3 合约授权,可使用 revoke.cash 或其他类似工具操作。Quit 表示,若用户资产未经许可被转移且目前存放于以 0x71cf 开头的地址,则相关资产处于安全状态,但受影响用户仍需撤销上述合约授权。此前,NFT 市场 Magic Eden 疑似出现 NFT 安全漏洞,白帽黑客从数百个钱包转移 3832 枚 NFT,价值约 150 万美元。Quit 表示,此次转移属于白帽行动,相关 NFT 目前均存放于以 0x71cF 开头的地址,待风险解除后将全部归还。

Magic Eden 疑似出现 NFT 安全漏洞,白帽黑客从数百个钱包转移 3,832 枚 NFT

链上数据显示,一个地址短时间内从数百个不同钱包转入共计 3,832 枚 NFT,引发社区成员对大规模 NFT 被盗事件的担忧。

Magic eden出现疑似NFT安全漏洞,白帽黑客从数百个钱包转移3832枚NFT

据监测,Magic eden 出现疑似 NFT 安全漏洞,白帽黑客从数百个钱包转移 3832 枚 NFT。

朝鲜黑客组织WaterPlum伪装招聘,窃取逾7000个加密钱包1071万美元

朝鲜黑客组织 WaterPlum 通过伪装招聘流程,获取逾 7000 个加密钱包的资金或凭证,并向朝鲜转移约 1071 万美元。该组织在 2025 年 12 月至 2026 年 7 月间感染了 100 多个国家至少 3 万台设备。WaterPlum 冒充 AI、加密或 NFT 公司,通过社交媒体、招聘平台和自由职业平台接触开发者,以技术面试或编程任务诱导其下载含恶意软件的文件。目标包括网页设计师、工程师及加密、区块链和 Web3 领域从业者。日本执法部门首次捣毁境内一处“笔记本电脑农场”,发现数亿日元加密资产已被转移至境外。调查认为,WaterPlum 与部分朝鲜远程 IT 人员均隶属朝鲜军需工业部 313 总局,并共享访问笔记本电脑农场及求职服务的 IP 地址。(Decrypt)

朝鲜黑客组织WaterPlum伪装招聘者,感染3万台设备并盗取1070万美元加密资产

朝鲜黑客组织 WaterPlum 伪装成加密货币、AI 及 NFT 公司招聘人员,向软件开发者和 IT 从业者投放伪装成编程任务或视频会议修复文件的恶意软件。该组织已在 100 多个国家感染至少 3 万台设备,并于 2025 年 12 月至 2026 年 7 月从逾 7000 个加密货币钱包提取资金或账户凭证,至少盗取 1070 万美元。(Cointelegraph)

ZachXBT 炮轰 zkSNARKs:称其为 Ordinals 骗局,募资 1700 万美元却零实用性

据链上分析师 ZachXBT(@zachxbt)披露,近期在 Zcash 链上发行的 10K PFP NFT 项目 zkSNARKs 涉嫌割韭菜。该项目通过盲拍方式共吸引 16,971 次出价,最终以 1.5 ZEC(约 2190 美元)清算价完成 8,000 枚分配,总成交量达 25,305 ZEC(约 3694 万美元),退款 13,309 ZEC(约 1943 万美元)已陆续返还。ZachXBT 指出,该项目募资约 1700 万美元,同时设有 10% 团队预留、5% 版税及约 2000 美元的铸造费,却毫无实用价值,疑似 Ordinals 系列惯用的"捞钱跑路"套路。

假冒 GTA 6 泄露版网站可盗取用户加密钱包资产

Malwarebytes 研究人员发现,一个伪装成《侠盗猎车手 6》(GTA 6)粉丝倒计时页面的网站,诱导用户购买所谓“泄露版”游戏,并在用户连接加密货币钱包后加载钱包盗取程序。该恶意代码可检查钱包余额、识别代币和 NFT,并在用户批准交易或授权后转移资产。

英国国家犯罪局冻结 Sorare 百万资产

英国国家犯罪局宣布冻结 NFT 平台 Sorare 的资产,查获约 100 万英镑资金,该案涉及利用 Binance 黑客袭击收益进行的加密货币诈骗与洗钱行为。

停止运营,SecondFi钱包迁移工具8月13日上线,受影响资产恢复门户预计9月10日前上线

Cardano 生态钱包项目 SecondFi 宣布启动钱包迁移工具,并公布受 2026 年 6 月安全事件影响资产的恢复计划。由于项目将停止运营,用户需迁移仍存放在 SecondFi 钱包中的剩余资产。迁移工具预计于 8 月 13 日上线,支持将符合条件的 ADA、Cardano 原生代币及 NFT 转移至用户自主选择服务商创建的新 Cardano 钱包。目前该工具仅支持 Cardano 网络资产,非 Cardano 资产需通过对应网络和钱包流程单独转移。SecondFi 表示,迁移工具已通过安全公司 Bitdefender 的独立安全评估。针对受影响资产,SecondFi 计划于 9 月 10 日前上线恢复门户,用户可通过零知识证明(ZK Proof)验证钱包所有权并提交资产申领。SecondFi 提醒用户仅使用官方渠道发布的信息,包括@secondfiapp、@secondfi_jp 及官方支持网站,以防范钓鱼网站和冒充账号。

慢雾余弦:Asterix 遭攻击与 Flooring Protocol 手法类似

慢雾创始人余弦发推表示,经初步挖掘,Asterix 遭遇的攻击与昨日 Flooring Protocol 事件手法类似,相关底层协议分别为 DN404 和 BT404 ,问题涉及高位 NFT ID 位移操作溢出复用,攻击者或在寻找同类漏洞。

Yuga Labs 完成 Flooring Protocol 白帽行动,暂时接管多件高价值 NFT

Yuga Labs 发推表示,已针对 Flooring Protocol 新发现的漏洞完成一次白帽行动,并暂时保管相关获救资产,包括 29 件 Bored Ape、4 件 Mutant Ape、1 件 BAKC、2 件 CryptoPunks、1 件 Azuki、2 件 Elementals、26 件 Captains、1 件 Moonbird 和 2 件 Doodles。