GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Revoke.cash 發佈提示:Ultimate 訂閱用戶需檢查 Auto-Revoking 設置

Revoke.cash 發文提醒,受上週 Magic Eden 安全事件影響,Ultimate 訂閱用戶需確認錢包滿足兩項條件,Auto-Revoking 功能才能正常保護資產:一是在 MetaMask 中爲該錢包授予 Auto-Revoking 權限;二是該錢包已升級爲對應網絡上的 MetaMask 智能賬戶。通常第二步會在授權過程中自動完成,但如果此前已通過其他錢包應用將該地址升級爲智能賬戶,升級可能失敗。

Limit Break合約存在已知漏洞,Magic Eden以太坊市場NFT交易用戶需撤銷授權

據 RevokeCash 監測,若用戶曾在 Magic Eden 以太坊市場交易 NFT,錢包可能已授權 Limit Break 的 Payment Processor 合約;該合約目前存在已知漏洞,建議撤銷授權。Magic Eden 此前表示,當前仍在其平臺掛單的 NFT 未受該漏洞影響;約於 2024 年 2 月至 10 月期間通過其 EVM 市場掛單的 NFT 可能受到影響,2024 年 10 月後的掛單原則上不受影響。Magic Eden 正聯繫協議所有者及維護方 Limit Break,研究包括暫停協議轉賬在內的其他風險緩解措施,並繼續調查實際影響範圍。曾在 Magic Eden EVM 市場掛單或交易 NFT 的用戶,應在以太坊、Polygon 及 Base 網絡撤銷相關合約授權,並撤銷所有標記爲“approved for all”的 NFT 授權。Yuga Labs 區塊鏈副總裁 Quit 表示,Payment Processor 漏洞 NFT 被盜事件的資產申領網站已正式上線;此前被成功保全 NFT 的受影響用戶現可申領,但需先撤銷對 Payment Processor 的授權。

OpenSea:未受 Magic Eden 安全事件影響,已標記相關 NFT 並限制交易

OpenSea 首席技術官(CTO)Chris Maddern在 X 平臺發文回應 Magic Eden與 Limit Break 安全事件的影響,強調 OpenSea 的系統及智能合約均未受到影響,目前已知受影響的 ERC-721 NFT 已在 OpenSea 被標記,無法進行出售;對於後續新發現的被利用 NFT,OpenSea 也會自動標記,以限制攻擊者獲取相關報價。

Yuga Labs區塊鏈副總裁:NFT被盜索賠門戶已開放小規模測試

Yuga Labs 區塊鏈副總裁 Quit 在 X 平臺發文表示,正在搭建的 NFT 被盜事件索賠門戶預計將在未來數小時內上線,目前已開放小規模測試,用戶可訪問查看自己可認領的 NFT。如果發現可認領內容存在錯誤,可以反饋;正式認領將採用相同快照,並在完成更多質量檢查後開放,但由於涉及約 2.5 萬枚 NFT 用戶或需要更長時間耐心等待。

Magic Eden聯創:平臺未遭攻擊,漏洞涉及Limit Break交易協議

Magic Eden 聯創 Jack 在 X 平臺發文表示,Magic Eden 今日並未遭受攻擊,此次事件涉及 Limit Break 的交易協議及智能合約,Magic Eden 已於兩年前停止使用該協議。目前團隊正與 Limit Break 討論進一步措施,包括推動在協議層面暫停資產轉移;在此之前,用戶應按照官方指引撤銷在 Magic Eden 上的相關授權。Jack 同時感謝白帽黑客 0xQuit 參與救援,並表示後續將公佈更多進展。

Magic Eden 回應漏洞問題:已於 2024年 10 月停用 Payment Processor V2,未影響現有掛單

Magic Eden在 X 平臺發文澄清表示,Limit Break 旗下 NFT 交易協議 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已於 2024年 10 月停止使用該協議,並於 2026 年第一季度徹底關閉 EVM 市場,因此此次漏洞未影響現有 Magic Eden 掛單。不過,2024 年 2 月至 10 月期間在 Magic Eden EVM 市場掛單的 NFT 可能受到影響,用戶應在 Ethereum、Polygon和 Base 上撤銷對該合約的“Approve for All”授權。此外,Magic Eden 表示正與 Limit Break 合作調查並尋求進一步緩解措施。

Yuga Labs區塊鏈副總裁Quit提醒儘快撤銷Payment Processor V2及V3授權

據 Quit 監測,用戶應儘快撤銷以太坊 Payment Processor V2 及 ApeChain Payment Processor V3 合約授權,可使用 revoke.cash 或其他類似工具操作。Quit 表示,若用戶資產未經許可被轉移且目前存放於以 0x71cf 開頭的地址,則相關資產處於安全狀態,但受影響用戶仍需撤銷上述合約授權。此前,NFT 市場 Magic Eden 疑似出現 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3832 枚 NFT,價值約 150 萬美元。Quit 表示,此次轉移屬於白帽行動,相關 NFT 目前均存放於以 0x71cF 開頭的地址,待風險解除後將全部歸還。

Magic Eden 疑似出現 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3,832 枚 NFT

鏈上數據顯示,一個地址短時間內從數百個不同錢包轉入共計 3,832 枚 NFT,引發社區成員對大規模 NFT 被盜事件的擔憂。

Magic eden出現疑似NFT安全漏洞,白帽黑客從數百個錢包轉移3832枚NFT

據監測,Magic eden 出現疑似 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3832 枚 NFT。