صفحه اصلیمرکز اخبار LBank
Magic Eden نسبت به فهرست‌های قدیمی NFT اتریوم که در معرض سوءاستفاده از پردازشگر پرداخت قرار دارند، هشدار داد
magic-eden-old-ethereum-nft-listings-exposed-exploit
Magic Eden نسبت به فهرست‌های قدیمی NFT اتریوم که در معرض سوءاستفاده از پردازشگر پرداخت قرار دارند، هشدار داد
یک نقص در Payment Processor V2 شرکت Limit Break، فهرست‌های قدیمی Magic Eden روی اتریوم را در معرض خطر قرار داد و باعث یک عملیات نجات توسط هکر سفید شد که بیش از ۲۳٬۰۰۰ NFT را نجات داد.
2026-09-25 منبع:decrypt.co

خلاصه

  • مجیک ایدن هشدار داد که NFTهایی که بین حدود فوریه تا اکتبر ۲۰۲۴ در بازار EVM این پلتفرم، که اکنون تعطیل شده، لیست شده بودند ممکن است در معرض سوءاستفاده از آسیب‌پذیری Payment Processor V2 متعلق به Limit Break قرار گرفته باشند.
  • 0xQuit از یوگا لبز گفت یک عملیات وایت‌هت ۲۳,۱۵۵ NFT به ارزش بیش از ۵.۷ میلیون دلار را نجات داد، اما ۶۶۰ واحد WETH قابل بازیابی نبود.
  • کاربران باید مجوزهای این قرارداد را در شبکه‌های اتریوم، پالیگان و بیس لغو کنند. لغو مجوزها توکن‌هایی را که پیش‌تر منتقل شده‌اند بازنمی‌گرداند.

مجیک ایدن شاید اتریوم را پشت سر گذاشته باشد، اما NFTهای برخی از کاربران قدیمی آن همچنان در معرض خطر بودند.

این بازار روز جمعه هشدار داد که NFTهایی که بین حدود فوریه تا اکتبر ۲۰۲۴ در بازار EVM آن لیست شده بودند، ممکن است تحت تأثیر یک اکسپلویت در Payment Processor V2 قرار بگیرند؛ پروتکل معاملاتی NFT که توسط Limit Break ساخته و نگهداری می‌شود.

Myriad: گام بعدی اتریوم چیست؟ برای ثبت پیش‌بینی خود کلیک کنید.

EVM به اتریوم و بلاک‌چین‌های سازگار با آن اشاره دارد. مجیک ایدن این قرارداد را در سال ۲۰۲۴ برای تسویه معاملات به‌کار گرفت، در اکتبر همان سال استفاده از آن را متوقف کرد و در اوایل ۲۰۲۶ بازار EVM خود را به‌طور کامل بست.

این شرکت در X نوشت: «هیچ‌یک از لیستینگ‌های فعال مجیک ایدن در این اکسپلویت تحت تأثیر قرار نگرفتند.»

مشکل در مجوزهای باقی‌مانده نهفته است. وقتی کاربران NFTها را لیست می‌کنند، معمولاً به یک قرارداد اجازه می‌دهند آن‌ها را جابه‌جا کند و این مجوز تا زمانی که لغو نشود فعال باقی می‌ماند.

مجیک ایدن از هر کسی که در بازار EVM آن لیست کرده یا معامله انجام داده خواست با استفاده از Revoke.cash مجوزهای «approved for all» قرارداد V2 را در اتریوم، پالیگان و بیس لغو کند. این شرکت تأکید کرد که لغو مجوز، توکن‌هایی را که قبلاً منتقل شده‌اند بازنمی‌گرداند.

امروز ساعت ۹ صبح به وقت EST، فردی با سوءاستفاده از یک باگ در Payment Processor V2 موفق شد ۱۰ Meebits، ۵۰ Otherdeeds، ۱۰ WoW و ۲۳۵ Desperate Apewives را سرقت کند.

بیش از ۱۲ ساعت بعد بود که کسی این موضوع را به من گزارش داد، و وقتی شروع به بررسی کردم متوجه شدم تعداد بسیار زیادی NFT در معرض این... بودند. pic.twitter.com/Vue8TUyMD2

— Quit (@0xQuit) ۲۵ سپتامبر ۲۰۲۶

0xQuit، معاون بلاک‌چین یوگا لبز، گفت یک مهاجم از این باگ برای سرقت ۱۰ Meebits، ۵۰ Otherdeeds، ۱۰ NFT از مجموعه World of Women و ۲۳۵ Desperate ApeWives استفاده کرد. Limit Break نسخه Payment Processor V3 را که همین نقص را داشت متوقف کرد، اما V2 قابل توقف نبود. همین موضوع یک عملیات نجات وایت‌هت را ضروری کرد؛ عملیاتی که در آن هکرهای خوش‌نیت دارایی‌های آسیب‌پذیر را پیش از آنکه مهاجمان به آن‌ها دست پیدا کنند، به محل امن منتقل می‌کنند.

0xQuit نوشت: «در مجموع، ما ۲۳,۱۵۵ NFT به ارزش بیش از ۵.۷ میلیون دلار را نجات دادیم.» به گفته او، مالکان پس از لغو مجوزها قادر خواهند بود این NFTها را پس بگیرند.

اما ۶۶۰ واحد Wrapped Ethereum یا WETH که در معرض نسخه معکوس این اکسپلویت قرار داشت، به‌موقع بازیابی نشد.

مجیک ایدن در فوریه برای تمرکز بر سولانا و کازینوی کریپتویی خود، Dicey، پشتیبانی از اتریوم و بیت‌کوین را کنار گذاشت. این شرکت بعداً کیف پول چندزنجیره‌ای خود را نیز جمع کرد.

این رویداد در زمانی دشوار برای کاربران کریپتو رخ داده است. تنها دیروز، هکرهای ناشناس بیش از ۳۸۰ میلیون دلار اتریوم و دیگر دارایی‌های کریپتویی را از صرافی Bitget سرقت کردند؛ رخدادی که اکنون بزرگ‌ترین هک کریپتویی سال به شمار می‌رود.

خبرنامه دیلی دی‌بریف

هر روز را با مهم‌ترین خبرهای لحظه، به‌علاوه گزارش‌های اختصاصی، پادکست، ویدیو و موارد بیشتر آغاز کنید.
رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!