Bitcoin.com News
技术支持

白帽黑客在攻击者得手前抢先套现570万美元的NFT

周五早些时候,一个钱包突然以0 ETH的价格从数百名持有者手中提取了数千个NFT,这在Magic Eden平台上引发了警报。不过,该钱包其实属于一项“白帽”救援行动。 Yuga Labs的0xQuit表示,该团队在发现一个涉及旧版Limit Break支付处理器授权的漏洞后,最终成功保护了23,155个NFT,总价值超过570万美元。

分享
白帽黑客在攻击者得手前抢先套现570万美元的NFT

关键要点:

  • 0xQuit称,在攻击者得手之前,白帽黑客成功挽救了23,155个价值超过570万美元的受影响NFT。
  • Cirrus 最先发出警报,此前他们发现有 3,832 件 NFT 从数百个钱包中转移,这些交易看似通过 Magic Eden 以 0 ETH 的价格售出。
  • 0xQuit表示,在救援行动前约有660个WETH被盗,目前正敦促持有旧授权的用户立即撤销授权。

数千个NFT突然被无偿转移

链上数据看起来非常可疑。数千个 NFT 正从数百个钱包中流出,每笔转账都显示为 Magic Eden 上的交易,价格恰好为 0 ETH。

NFT追踪平台Cirrus于9月25日早些时候发现3,832个NFT流入单个钱包后拉响了警报。几分钟后,Yuga Labs区块链副总裁0xQuit出面澄清:“嘿,大家好,这是一次白帽行动,所有资产 [the wallet 0x71cF] 都是安全的,一旦风险消除,资产就会归还。”此次救援行动的规模远超最初预想。

旧授权反噬

0xQuit随后表示,在Limit Break的支付处理器被发现存在漏洞后,白帽黑客成功获取了23,155个NFT,价值超过570万美元。Magic Eden此前曾使用该协议进行以太坊交易,但在3月关闭了其EVM市场。 该交易市场已不复存在,但部分钱包授权却依然有效。

据 0xQuit 称,一名攻击者首先窃取了 10 个 Meebit 非同质化代币、50 个 Otherdeeds、10 个 World of Women NFT 以及 235 个 Desperate Apewives。 随着漏洞影响范围逐渐明朗,白帽黑客开始将受影响的NFT转移至托管账户,以防攻击者得手。

还有另一个问题。据报道,同一漏洞也可用于攻击WETH,约660 WETH未能追回。0xQuit将其描述为“那170万美元的WETH,我没能及时追回”。

持有人仍需撤销授权

此次救援并不会自动撤销受影响的授权。此前曾与 Magic Eden 以太坊市场进行过交互的持有者,已被敦促撤销以太坊上的 Limit Break Payment Processor V2 授权以及 ApeChain 上的 V3 授权。

预计在受影响的所有者撤销上述授权后,被救回的NFT将被归还,但目前尚未公布具体的申领日期。 周五东部时间上午6:44,Magic Eden对事件进行了总结。其官方X账号表示,此次漏洞涉及Limit Break的支付处理器V2——这是该交易平台在2024年用于结算EVM交易的NFT交易协议。

该公司于2024年10月停止使用该协议,并于2026年第一季度关闭了其EVM交易平台。公司声明称:“此次漏洞攻击未影响Magic Eden当前任何在售的NFT”,但2024年2月至10月期间在其EVM交易平台上架的NFT可能受到影响。

Magic Eden 团队强调,他们正在与该协议的所有者和维护方 Limit Break 合作,同时研究进一步的缓解措施。该公司还对 0xQuit 的“白帽救援”以及其发现该漏洞的行为表示感谢。

Magic Eden敦促在该平台EVM市场关闭前曾在此上架或交易NFT的用户,立即在以太坊、Polygon和Base网络上撤销与受影响的Payment Processor V2合约相关的授权。Magic Eden提醒称,“撤销授权无法追回已被转移的代币”,并强调调查工作仍在进行中。

本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。