同時關聯該項目與事件的快訊
Revoke.cash 發文提醒,受上週 Magic Eden 安全事件影響,Ultimate 訂閱用戶需確認錢包滿足兩項條件,Auto-Revoking 功能才能正常保護資產:一是在 MetaMask 中爲該錢包授予 Auto-Revoking 權限;二是該錢包已升級爲對應網絡上的 MetaMask 智能賬戶。通常第二步會在授權過程中自動完成,但如果此前已通過其他錢包應用將該地址升級爲智能賬戶,升級可能失敗。
Abracadabra 社區正對一項有序關閉協議及穩定幣 MIM(Magic Internet Money)的提案進行投票。提案指出,受此前多次黑客攻擊等因素影響,協議當前存在約 2100 萬美元壞賬,流通中 MIM 規模近 2200 萬美元,而可執行的抵押品價值僅約 90 萬美元,有效資產儲備率已不足 4%,已無恢復錨定的可行路徑。
據 RevokeCash 監測,若用戶曾在 Magic Eden 以太坊市場交易 NFT,錢包可能已授權 Limit Break 的 Payment Processor 合約;該合約目前存在已知漏洞,建議撤銷授權。Magic Eden 此前表示,當前仍在其平臺掛單的 NFT 未受該漏洞影響;約於 2024 年 2 月至 10 月期間通過其 EVM 市場掛單的 NFT 可能受到影響,2024 年 10 月後的掛單原則上不受影響。Magic Eden 正聯繫協議所有者及維護方 Limit Break,研究包括暫停協議轉賬在內的其他風險緩解措施,並繼續調查實際影響範圍。曾在 Magic Eden EVM 市場掛單或交易 NFT 的用戶,應在以太坊、Polygon 及 Base 網絡撤銷相關合約授權,並撤銷所有標記爲“approved for all”的 NFT 授權。Yuga Labs 區塊鏈副總裁 Quit 表示,Payment Processor 漏洞 NFT 被盜事件的資產申領網站已正式上線;此前被成功保全 NFT 的受影響用戶現可申領,但需先撤銷對 Payment Processor 的授權。
OpenSea 首席技術官(CTO)Chris Maddern在 X 平臺發文回應 Magic Eden與 Limit Break 安全事件的影響,強調 OpenSea 的系統及智能合約均未受到影響,目前已知受影響的 ERC-721 NFT 已在 OpenSea 被標記,無法進行出售;對於後續新發現的被利用 NFT,OpenSea 也會自動標記,以限制攻擊者獲取相關報價。
Yuga Labs 區塊鏈副總裁 Quit 在 X 平臺發文表示,正在搭建的 NFT 被盜事件索賠門戶預計將在未來數小時內上線,目前已開放小規模測試,用戶可訪問查看自己可認領的 NFT。如果發現可認領內容存在錯誤,可以反饋;正式認領將採用相同快照,並在完成更多質量檢查後開放,但由於涉及約 2.5 萬枚 NFT 用戶或需要更長時間耐心等待。
Magic Eden 聯創 Jack 在 X 平臺發文表示,Magic Eden 今日並未遭受攻擊,此次事件涉及 Limit Break 的交易協議及智能合約,Magic Eden 已於兩年前停止使用該協議。目前團隊正與 Limit Break 討論進一步措施,包括推動在協議層面暫停資產轉移;在此之前,用戶應按照官方指引撤銷在 Magic Eden 上的相關授權。Jack 同時感謝白帽黑客 0xQuit 參與救援,並表示後續將公佈更多進展。
Magic Eden在 X 平臺發文澄清表示,Limit Break 旗下 NFT 交易協議 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已於 2024年 10 月停止使用該協議,並於 2026 年第一季度徹底關閉 EVM 市場,因此此次漏洞未影響現有 Magic Eden 掛單。不過,2024 年 2 月至 10 月期間在 Magic Eden EVM 市場掛單的 NFT 可能受到影響,用戶應在 Ethereum、Polygon和 Base 上撤銷對該合約的“Approve for All”授權。此外,Magic Eden 表示正與 Limit Break 合作調查並尋求進一步緩解措施。
據 Quit 監測,用戶應儘快撤銷以太坊 Payment Processor V2 及 ApeChain Payment Processor V3 合約授權,可使用 revoke.cash 或其他類似工具操作。Quit 表示,若用戶資產未經許可被轉移且目前存放於以 0x71cf 開頭的地址,則相關資產處於安全狀態,但受影響用戶仍需撤銷上述合約授權。此前,NFT 市場 Magic Eden 疑似出現 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3832 枚 NFT,價值約 150 萬美元。Quit 表示,此次轉移屬於白帽行動,相關 NFT 目前均存放於以 0x71cF 開頭的地址,待風險解除後將全部歸還。
鏈上數據顯示,一個地址短時間內從數百個不同錢包轉入共計 3,832 枚 NFT,引發社區成員對大規模 NFT 被盜事件的擔憂。
據監測,Magic eden 出現疑似 NFT 安全漏洞,白帽黑客從數百個錢包轉移 3832 枚 NFT。