بازار Magic Eden اعلام کرد که لیستهای NFT قدیمی این پلتفرم در بلاکچینهای سازگار با اتریوم در بازه زمانی تقریبی فوریه تا اکتبر ۲۰۲۴ ممکن است در معرض سوءاستفاده ناشی از آسیبپذیری در Payment Processor V2 قرار گرفته باشند. این مشکل به علت مجوزهای باقیمانده بر تراکنشهای مربوط به لیستهای NFT است که در صورت عدم لغو، امکان انتقال آنها توسط هکرها را فراهم میکند.
در این حادثه، مهاجمی از باگ موجود در این پروتکل بهرهبرداری کرد و توانست ۱۰ میبیت، ۵۰ آثیردیید، ۱۰ NFT از مجموعه World of Women و ۲۳۵ دارایی Desperate ApeWives را سرقت کند. تیم Limit Break نسخه V3 را که همان نقص فنی را داشت، موقتا متوقف کرد، اما نسخه V2 نمیخواست متوقف شود که این امر منجر به عملیات نجات “whitehat” شد، در این عملیات هکرهای دوستانه داراییهای آسیبپذیر را پیش از آنکه مهاجمان بتوانند آنها را لیکوئید کنند، منتقل کردند.
مدیر بخش بلاکچین Yuga Labs، 0xQuit، اعلام کرد در این عملیات، بیش از ۲۳ هزار NFT ارزش بیش از ۵.۷ میلیون دلار نجات یافته است. دارندگان این داراییها پس از لغو مجوزهای مجاز، میتوانند آنها را پس بگیرند، اما ۶۶۰ WETH که در معرض حمله برگشتی قرار گرفته بودند، به موقع بازیابی نشدند.
بنا بر اعلام شرکت، هیچ لیست زنده در Magic Eden در اثر این سوءاستفاده تحت تاثیر قرار نگرفت. این بازار در اوایل ۲۰۲۶ و پس از کنار گذاشتن پشتیبانی از اتریوم، تمرکز خود را بر سولانا و فعالیتهای دیگر معطوف کرد. اما این حادثه در زمانی رخ داده است که هکرهای ناشناس در تازهترین حمله، بیش از ۳۸۰ میلیون دلار ارزهای دیجیتال از صرافی Bitget سرقت کردهاند، که بزرگترین حمله سایبری امسال محسوب میشود.




