
مجیک ایدن شاید اتریوم را پشت سر گذاشته باشد، اما NFTهای برخی از کاربران قدیمی آن همچنان در معرض خطر بودند.
این بازار روز جمعه هشدار داد که NFTهایی که بین حدود فوریه تا اکتبر ۲۰۲۴ در بازار EVM آن لیست شده بودند، ممکن است تحت تأثیر یک اکسپلویت در Payment Processor V2 قرار بگیرند؛ پروتکل معاملاتی NFT که توسط Limit Break ساخته و نگهداری میشود.
EVM به اتریوم و بلاکچینهای سازگار با آن اشاره دارد. مجیک ایدن این قرارداد را در سال ۲۰۲۴ برای تسویه معاملات بهکار گرفت، در اکتبر همان سال استفاده از آن را متوقف کرد و در اوایل ۲۰۲۶ بازار EVM خود را بهطور کامل بست.
این شرکت در X نوشت: «هیچیک از لیستینگهای فعال مجیک ایدن در این اکسپلویت تحت تأثیر قرار نگرفتند.»
مشکل در مجوزهای باقیمانده نهفته است. وقتی کاربران NFTها را لیست میکنند، معمولاً به یک قرارداد اجازه میدهند آنها را جابهجا کند و این مجوز تا زمانی که لغو نشود فعال باقی میماند.
مجیک ایدن از هر کسی که در بازار EVM آن لیست کرده یا معامله انجام داده خواست با استفاده از Revoke.cash مجوزهای «approved for all» قرارداد V2 را در اتریوم، پالیگان و بیس لغو کند. این شرکت تأکید کرد که لغو مجوز، توکنهایی را که قبلاً منتقل شدهاند بازنمیگرداند.
امروز ساعت ۹ صبح به وقت EST، فردی با سوءاستفاده از یک باگ در Payment Processor V2 موفق شد ۱۰ Meebits، ۵۰ Otherdeeds، ۱۰ WoW و ۲۳۵ Desperate Apewives را سرقت کند.
بیش از ۱۲ ساعت بعد بود که کسی این موضوع را به من گزارش داد، و وقتی شروع به بررسی کردم متوجه شدم تعداد بسیار زیادی NFT در معرض این... بودند. pic.twitter.com/Vue8TUyMD2
— Quit (@0xQuit) ۲۵ سپتامبر ۲۰۲۶
0xQuit، معاون بلاکچین یوگا لبز، گفت یک مهاجم از این باگ برای سرقت ۱۰ Meebits، ۵۰ Otherdeeds، ۱۰ NFT از مجموعه World of Women و ۲۳۵ Desperate ApeWives استفاده کرد. Limit Break نسخه Payment Processor V3 را که همین نقص را داشت متوقف کرد، اما V2 قابل توقف نبود. همین موضوع یک عملیات نجات وایتهت را ضروری کرد؛ عملیاتی که در آن هکرهای خوشنیت داراییهای آسیبپذیر را پیش از آنکه مهاجمان به آنها دست پیدا کنند، به محل امن منتقل میکنند.
0xQuit نوشت: «در مجموع، ما ۲۳,۱۵۵ NFT به ارزش بیش از ۵.۷ میلیون دلار را نجات دادیم.» به گفته او، مالکان پس از لغو مجوزها قادر خواهند بود این NFTها را پس بگیرند.
اما ۶۶۰ واحد Wrapped Ethereum یا WETH که در معرض نسخه معکوس این اکسپلویت قرار داشت، بهموقع بازیابی نشد.
مجیک ایدن در فوریه برای تمرکز بر سولانا و کازینوی کریپتویی خود، Dicey، پشتیبانی از اتریوم و بیتکوین را کنار گذاشت. این شرکت بعداً کیف پول چندزنجیرهای خود را نیز جمع کرد.
این رویداد در زمانی دشوار برای کاربران کریپتو رخ داده است. تنها دیروز، هکرهای ناشناس بیش از ۳۸۰ میلیون دلار اتریوم و دیگر داراییهای کریپتویی را از صرافی Bitget سرقت کردند؛ رخدادی که اکنون بزرگترین هک کریپتویی سال به شمار میرود.





