旧授权成定时炸弹:570 万美元资产紧急救援
核心要点
Magic Eden警告2024年EVM市场旧NFT受Payment Processor V2漏洞威胁,Yuga Labs紧急救回2.3万个NFT,Bitget同日遭3.8亿美元攻击。
据 Woofun AI 消息,以太坊 NFT 生态遭遇严重安全危机, 平台因 漏洞导致大量历史资产暴露于被盗风险之中。
此次风险的核心在于历史遗留的合约授权机制。在 2024 年 2 月至 10 月期间,Magic Eden 在其 市场上架的 NFT 均依赖于 公司开发并维护的 Payment Processor V2 协议进行交易结算。
尽管该平台于同年 10 月停止使用此协议,并在 2026 年初彻底关闭了其 EVM 市场,但用户当时授予合约的'对所有资产均有效'的权限并未自动撤销,这些长期有效的授权设置成为了黑客攻击的突破口。
值得注意的是,此次漏洞并未影响当前正常交易的 NFT,而是针对那些早已下架但授权未清理的旧资产。Magic Eden 呼吁所有曾在其 EVM 市场上进行过交易或上架操作的用户,立即使用 工具,撤销在以太坊、 和 网络上针对 V2 合约的广泛授权。
然而,一旦资产被转移,即便撤销授权也无法追回。2026 年 9 月 25 日美东时间上午 9 点,安全研究员 Quit (@) 监测到一起利用该漏洞的攻击事件,攻击者窃取了 10 个 、50 个 、10 个 代币以及 235 个 代币。直到 12 个多小时后,该情况才被正式报告给 Magic Eden,随后的深入核查揭示了更广泛的潜在风险。
面对迫在眉睫的资产流失,Yuga Labs 区块链业务副总裁 0xQuit 联合团队展开了紧急救援行动。由于 Limit Break 公司仅能暂停存在相同缺陷的 版本,而无法对已部署且无法停用的 V2 版本进行干预,救援团队不得不采取'抢先转移'的策略,即在攻击者得手之前,将处于危险中的资产转移至安全地址。
Woofun AI 整理数据显示,此次紧急行动共成功救回 23,155 个 NFT,总价值超过 570 万美元。随着相关授权的逐步撤销,这些 NFT 的所有者将能够重新取回其资产。
然而,救援行动并非完美无缺,有 660 个封装在以太坊网络上的 代币因受到该漏洞攻击变种的影响,未能被及时找回,造成了永久性损失。
这一安全事件发生在 Magic Eden 战略转型的关键节点。今年 2 月,该平台宣布放弃对以太坊和 的支持,转而全力聚焦 网络及其推出的加密货币赌场 ,并逐步关闭了其多链钱包功能。
更关键的变量在于,此次漏洞危机与同期发生的行业重大安全事件形成了恶劣共振。就在昨天, 交易所遭受不明黑客攻击,被盗资产价值高达 3.8 亿美元,涵盖以太坊及其他多种加密货币,这已是今年规模最大的加密货币黑客攻击事件。在平台战略收缩与行业安全环境恶化的双重压力下,历史技术债务引发的风险正以前所未有的速度爆发。

评论
暂无评论