Magic Eden опровергла взлом, уязвимость затронула старый контракт Limit Break.

Magic Eden опровергла взлом, уязвимость затронула старый контракт Limit Break.

Magic Eden опроверг информацию о взломе своего маркетплейса. По данным платформы, проблема связана не с инфраструктурой самой площадки, а с уязвимостью в Payment Processor V2 — стороннем смарт-контракте для проведения NFT-сделок, который был разработан командой Limit Break.

Magic Eden использовал этот механизм для операций в EVM-сетях в 2024 году, однако прекратил работу с Payment Processor V2 в октябре 2024 года. При этом ранее выданные блокчейн-разрешения пользователей автоматически не исчезли: пока их не отозвать, соответствующий контракт может сохранять возможность взаимодействовать с активами кошелька. :contentReference[oaicite:0]{index=0}

Ситуация получила развитие после обнаружения уязвимости. По сообщениям участников расследования, в ходе защитной операции удалось переместить в безопасное хранение 23 155 NFT общей оценочной стоимостью более $5,7 млн. При этом часть средств, включая WETH, восстановить не удалось. :contentReference[oaicite:1]{index=1}

Наибольший риск связан с пользователями, которые размещали или торговали NFT через EVM-маркетплейс Magic Eden примерно с февраля по октябрь 2024 года. Площадка рекомендует проверить старые разрешения и отозвать авторизации Payment Processor V2 в сетях Ethereum, Polygon и Base. Важно учитывать, что отмена разрешения предотвращает дальнейшее использование доступа, но не возвращает активы, которые уже были переведены. :contentReference[oaicite:2]{index=2}

Таким образом, речь идет не о компрометации действующего маркетплейса Magic Eden, а о риске, связанном с сохранившимися разрешениями старого торгового контракта. Пользователям, взаимодействовавшим с платформой в указанный период, рекомендуется внимательно проверить разрешения своих кошельков и следить за дальнейшими официальными обновлениями.

Вчера
05:49
Источник: x.com/0xLeoInRio/sta..