Magic Eden erklärte, dass alte Genehmigungen auf seinem EVM-Marktplatz NFTs im Wert von mehr als 5,7 Millionen Dollar einer Schwachstelle in Limit Break’s Payment Processor V2 aussetzten. Die Plattform nutzte den Prozessor nach eigenen Angaben seit Oktober 2024 nicht mehr und stellte ihren EVM-Marktplatz im ersten Quartal 2026 ein. Aktive Magic-Eden-Angebote waren nicht betroffen.
Warum das wichtig ist
Der Exploit betraf alte Genehmigungen, nicht aktive Angebote. NFTs, die zwischen etwa Februar und Oktober 2024 auf Magic Edens EVM-Marktplatz gelistet waren, könnten gefährdet sein. Nutzer sollten die Genehmigungen für Payment Processor V2 auf Ethereum, Polygon und Base widerrufen. Danach können sie die bei der Whitehat-Aktion geretteten NFTs zurückfordern.
Laut 0xQuit, Vizepräsident für Blockchain bei Yuga Labs, wurden mithilfe der Schwachstelle 10 Meebits, 50 Otherdeeds, 10 World of Women NFTs und 235 Desperate ApeWives gestohlen. Limit Break setzte Payment Processor V3, der von derselben Schwachstelle betroffen war, schnell außer Betrieb. V2 ließ sich jedoch nicht pausieren, so 0xQuit.
Auswirkungen auf den Markt
Bei einer Whitehat-Aktion wurden 23.155 NFTs im Wert von mehr als 5,7 Millionen Dollar gerettet. Die 660 WETH, die einem damit verbundenen Exploit ausgesetzt waren, konnten jedoch nicht gesichert werden. 0xQuit sagte, die WETH-Schwachstelle könne umgekehrt zum Diebstahl der Gelder genutzt werden und die Rettungsaktion sei nicht schnell genug gewesen, um sie zu sichern.
Der Vorfall zeigt, wie lange Genehmigungen ein Risiko darstellen können, wenn sie aktiv bleiben, nachdem ein Marktplatz einen Prozessor nicht mehr nutzt. Nutzer mit möglicherweise betroffenen Angeboten müssen die entsprechende Genehmigung widerrufen, bevor sie gerettete NFTs zurückfordern können.
Häufig gestellte Fragen
-
Wie viele NFTs wurden bei der Whitehat-Aktion gerettet?
Laut 0xQuit wurden 23.155 NFTs im Wert von mehr als 5,7 Millionen Dollar gerettet.
-
Was geschah mit den 660 WETH, die durch den verwandten Exploit gefährdet waren?
Die 660 WETH wurden nicht gerettet. 0xQuit sagte, der verwandte Exploit könne zum Diebstahl von WETH genutzt werden und die Rettungsaktion sei nicht schnell genug gewesen.
-
Welche Magic-Eden-Nutzer könnten betroffen sein?
Betroffen sein könnten Nutzer, die zwischen etwa Februar und Oktober 2024 NFTs auf Magic Edens EVM-Marktplatz gelistet haben.
-
Wo sollten Nutzer die Genehmigungen für Payment Processor V2 widerrufen?
Magic Eden riet Nutzern, die Genehmigung auf Ethereum, Polygon und Base zu widerrufen.
-
Wie können Nutzer die bei der Whitehat-Aktion geretteten NFTs zurückfordern?
Nutzer können die geretteten NFTs zurückfordern, nachdem sie die ausnutzbaren Genehmigungen widerrufen haben.
TheBlock