Bitcoin.com News
Bereitgestellt von

„White Hats“ erbeuten NFTs im Wert von 5,7 Millionen Dollar, bevor die Angreifer zum Zug kommen

Am frühen Freitagmorgen hat eine Wallet plötzlich Tausende von NFTs von Hunderten von Besitzern für 0 ETH abgezogen, was bei Magic Eden Alarm auslöste. Allerdings gehörte die Wallet zu einer „White-Hat“-Rettungsaktion. Laut 0xQuit von Yuga Labs sicherte sich das Team letztendlich 23.155 NFTs im Wert von mehr als 5,7 Millionen US-Dollar, nachdem es einen Fehler im Zusammenhang mit alten Genehmigungen des Zahlungsabwicklers „Limit Break“ entdeckt hatte.

GESCHRIEBEN VON
TEILEN
„White Hats“ erbeuten NFTs im Wert von 5,7 Millionen Dollar, bevor die Angreifer zum Zug kommen

Das Wichtigste auf einen Blick

  • Laut 0xQuit gelang es den White-Hats, 23.155 gefährdete NFTs im Wert von mehr als 5,7 Millionen US-Dollar zu retten, bevor Angreifer sie erreichen konnten.
  • Cirrus schlug erstmals Alarm, nachdem es festgestellt hatte, dass 3.832 NFTs von Hunderten von Wallets über offensichtliche Magic-Eden-Verkäufe für 0 ETH transferiert wurden.
  • Laut 0xQuit gelangten etwa 660 WETH vor der Rettung durch die Maschen, während Inhaber mit alten Genehmigungen dringend aufgefordert werden, diese zu widerrufen.

Tausende NFTs werden plötzlich umsonst transferiert

In der Blockchain sah es beunruhigend aus. Tausende von NFTs verließen Hunderte von Wallets, wobei jede Übertragung als „Magic Eden“-Verkauf für genau 0 ETH erschien.

Der NFT-Tracker Cirrus schlug am frühen Morgen des 25. September Alarm, nachdem er festgestellt hatte, dass 3.832 NFTs in eine einzige Wallet transferiert wurden. Minuten später schaltete sich 0xQuit, Vice President of Blockchain bei Yuga Labs, mit einer überraschenden Wendung ein: „Hey, das ist ein Whitehat, und alles [the wallet 0x71cF] ist sicher und wird zurückgegeben, sobald keine Gefahr mehr besteht.“ Die Rettungsaktion war viel umfangreicher als zunächst angenommen.

Alte Genehmigungen rächen sich

0xQuit erklärte später, dass White-Hats 23.155 NFTs im Wert von über 5,7 Millionen Dollar gesichert hätten, nachdem eine Sicherheitslücke im Zahlungsabwickler von Limit Break entdeckt worden war. Magic Eden hatte das Protokoll zuvor für Ethereum-Transaktionen genutzt, bevor es seinen EVM-Marktplatz im März schloss. Der Marktplatz verschwand. Einige Wallet-Genehmigungen jedoch nicht.

Laut 0xQuit stahl ein Angreifer zunächst 10 nicht fungible Meebit-Token, 50 Otherdeeds, 10 World-of-Women-NFTs und 235 Desperate Apewives. Als das Ausmaß des Vorfalls deutlich wurde, begannen White-Hat-Hacker, anfällige NFTs in Verwahrung zu nehmen, bevor Angreifer sie erreichen konnten.

Es gab noch einen weiteren Haken. Die gleiche Sicherheitslücke konnte Berichten zufolge auch gegen WETH ausgenutzt werden, und rund 660 WETH konnten nicht wiederbeschafft werden. 0xQuit beschrieb dies als „die 1,7 Mio. $ in WETH, für die ich nicht schnell genug war“.

Besitzer müssen weiterhin Berechtigungen widerrufen

Die Rettungsaktion hebt die anfälligen Berechtigungen nicht automatisch auf. Inhaber, die zuvor mit dem Ethereum-Marktplatz von Magic Eden interagiert haben, wurden dringend aufgefordert, die Berechtigungen für „Limit Break Payment Processor V2“ auf Ethereum und für „V3“ auf ApeChain zu widerrufen.

Es wird erwartet, dass die geretteten NFTs zurückgegeben werden, sobald die betroffenen Eigentümer diese Berechtigungen widerrufen haben; ein öffentlicher Termin für die Rückforderung wurde jedoch noch nicht bekannt gegeben. Am Freitag um 6:44 Uhr Eastern Time fasste Magic Eden die Geschehnisse zusammen. Auf dem offiziellen X-Account hieß es, der Exploit betreffe den „Payment Processor V2“ von Limit Break, ein NFT-Handelsprotokoll, das der Marktplatz im Jahr 2024 zur Abwicklung von EVM-Transaktionen nutzte.

Das Unternehmen stellte die Nutzung des Protokolls im Oktober 2024 ein und schloss seinen EVM-Marktplatz im ersten Quartal 2026. „Keine der aktuellen Angebote auf Magic Eden waren von diesem Exploit betroffen“, erklärte das Unternehmen, obwohl NFTs, die zwischen etwa Februar und Oktober 2024 auf seinem EVM-Marktplatz gelistet waren, potenziell betroffen sein könnten.

Das Magic-Eden-Team betonte, dass es mit Limit Break zusammenarbeite, dem Eigentümer und Betreiber des Protokolls, und gleichzeitig weitere Maßnahmen zur Risikominderung prüfe. Das Unternehmen würdigte zudem 0xQuit für die „White-Hat-Rettungsaktion“ und dafür, dass es auf die Sicherheitslücke hingewiesen habe.

Nutzer, die vor der Schließung des EVM-Marktplatzes von Magic Eden NFTs dort gelistet oder gehandelt haben, werden dringend aufgefordert, die mit dem betroffenen „Payment Processor V2“-Vertrag verbundenen Genehmigungen auf Ethereum, Polygon und Base zu widerrufen. Magic Eden wies darauf hin, dass „durch den Widerruf bereits transferierte Token nicht zurückgegeben werden“, und betonte, dass die Untersuchungen weiterhin andauern.

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.