570 مليون دولار للـNFT اختفت بين عشية وضحاها—لحظة… هل كان ذلك لأن القبّعات البيضاء نقلتها قبل وصول القراصنة وحافظت على الأموال؟ ما سُرق فعليًا كان صفقة/سجلًّا آخر.

البداية تعود إلى صلاحيات عقد كانت تُركت دون مراقبة منذ عامين. Payment Processor V2. Magic Eden أوقفته منذ أكتوبر من العام الماضي، وخلال الربع الأول من هذا العام أغلقت حتى كامل سوق EVM. والرسالة الرسمية واضحة: لا يوجد أي طلب/تعليقة بيع حية متأثرة.

المشكلة أن النظام أُغلق بالكامل، لكن زر “الموافقة” الذي ضغطته قبل عامين ما زال صالحًا. شخصٌ ما عثر على هذه “المفتاح القديم”—فاستعادت القبّعات البيضاء ليلًا 23155 NFT بقيمة 5.7 ملايين دولار، ولم تُتح للقراصنة فرصة الوصول؛ لكن لم يتم إنقاذ 660 WETH في الوقت المناسب، ومع الخسائر الأخرى، تُقدّر Revoke.cash أن ما سُرق فعليًا لا يقل عن 2.8 مليون دولار، ويشمل ذلك 580 WETH.

أول نسخة انتشرت من الحكاية كانت: “تم اختراق Magic Eden”، فخافت الناس وحوّلوا نسخًا من لقطات الشاشة في كل مكان. ثم تغيّر الاتجاه تدريجيًا—حسابات تقنية مثل 0xQuit شرحت بوضوح آلية ثغرات V2/V3، وRevoke.cash نشرت مباشرةً روابط لإجراءات إلغاء الصلاحيات. 74093 مرة مشاهدة و147 مرة إعادة نشر—الرسالة ليست هلعًا، بل أمرًا جادًا: تحقّق لترى ما هي الصلاحيات القديمة في محفظتك التي لم تُستخدم منذ ثلاث سنوات.

المهم حقًا هنا—إغلاق المنتج لا يعني زوال المخاطر. التفويضات القديمة ما زالت “حية” وهي قنبلة موقوتة. V3 ما زال يعمل الآن، وهذه المرة لم يقع شيء كبير لأن التدخل تم يدويًا.

بالنسبة لـ $ME فأنا أميل لسيناريو تذبذب لا هبوط—المشكلة ليست أن منصة اليوم عندها خطأ مرتبط مباشرةً بخدماتها الحالية؛ الباب خلفي موجود في عقد قديم منذ عامين، وليس هناك سبب لقتل الهبوط بناءً عليه. الشيء الذي يجب مراقبته فعلًا ليس سعر ME، بل هذا النظام الخاص بـ V3 وهو ما زال قيد التشغيل: هذه المرة تم صدّه بتدخل بشري، أما في المرة القادمة إذا لم يتم الصد—عندها فقط ستكون تلك إشارة الخطر الحقيقية.

$ME #NFT #Web3Security #MagicEden