Magic Eden Incident: 3,832 Nfts Placed In Whitehat Custody

NFT-Inhaber, die Aktivitäten im Zusammenhang mit Magic Eden verfolgten, meldeten am Freitag das, was wie eine groß angelegte „Rettungs“-Übertragung aussah: Ein Whitehat-Konto habe 3.832 nicht-fungible Tokens (NFTs) aus Hunderten von Wallets verschoben, nachdem Bedenken hinsichtlich einer möglichen Schwachstelle aufkamen, die die Einträge des Marktplatzes betrifft.

Da sich die Fragen in der Community ausbreiteten, sagte der Blockchain-Vizepräsident von Yuga Labs, ein pseudonymes Konto namens 0xQuit, dass die Bewegung Teil einer kontrollierten White-Hat-Operation sei und dass die NFTs in der Ziel-Wallet sicher seien und zurückgegeben würden, sobald sie nicht mehr als gefährdet gelten. Später schränkte Magic Eden das Problem auf eine spezifische Komponente ein, die mit dem Limit-Break-Protokoll verbunden ist, und gab gezielte Anweisungen für betroffene ehemalige Nutzer.

Wichtige Erkenntnisse

  • Ein Whitehat hat 3.832 NFTs von vielen Wallets verschoben, nachdem Community-Mitglieder verdächtige Aktivitäten gemeldet hatten, die Magic-Eden-Verkäufen ähnelten.

  • Der Yuga-Labs-Executive 0xQuit charakterisierte die Transfers als Rettungsoperation und sagte, die Assets würden zurückgegeben, sobald das Risiko reduziert ist.

  • Magic Eden verknüpfte den Exploit mit Limit Breaks Payment Processor V2 und erklärte, dass es das betreffende System seit Oktober 2024 nicht mehr nutze.

  • Magic Eden riet ehemaligen Nutzern, Genehmigungen für den Ethereum-, Polygon- und Base-Contract zu widerrufen, und wies darauf hin, dass dies keine bereits verschobenen Token zurückbringen wird.

  • Magic Eden sagte, dass keine Live-Magic-Eden-Listings betroffen gewesen seien, während NFT-Listings auf seinem EVM-Marktplatz, die ungefähr von Februar bis Oktober 2024 liefen, betroffen sein könnten.

Die Community meldet Überweisungen, die Magic-Eden-Verkäufen ähneln

Laut dem Mitglied der NFT-Community Cirrus sah die Aktivität am Freitag nach einer koordinierten Abfolge von Transaktionen aus, bei der eine einzelne Wallet NFTs aus vielen Wallets herausleitete. In Beiträgen auf X sagte Cirrus, dass die Überweisungen 3.832 NFTs umfassten, die von hunderten Wallets verschoben wurden, und dass die On-Chain-Transaktionen offenbar mit Trades zusammenhingen, die über Magic Eden ausgeführt wurden.

Cirrus empfahl ebenfalls einen vorsorglichen Schritt: Widerrufen Sie Token-Berechtigungen/Genehmigungen, um die Exposition zu reduzieren, falls das zugrunde liegende Problem weiterhin unbefugte Bewegungen zuließ. Die Hinweise fanden schnell Anklang in NFT-Kreisen, insbesondere weil „Approval“-Muster eine gängige Schwachstelle sind, wenn Drittanbieter-Contracts Assets bewegen können, die die Besitzer bereits autorisiert haben.

Yuga Labs beschreibt eine laufende White-Hat-Rettung

Nicht lange nach den Warnungen aus der Community antwortete 0xQuit – von Yuga Labs als pseudonymer Vizepräsident für Blockchain beschrieben – dass die Transfers Teil einer White-Hat-Operation seien. Er sagte, dass die NFTs in der empfangenden Wallet sicher seien und zurückgegeben würden, sobald sie nicht mehr gefährdet sind.

0xQuit hat zuvor an NFT-Rückholaktionen teilgenommen. Im Juni beschrieb Cointelegraph in einem Bericht eine Rettung nach einem Exploit, der Flooring Protocol anvisierte, wobei 0xQuit half, 68 NFTs im Wert von mehr als 500.000 US-Dollar zurückzuholen. Diese Assets wurden später mit dem Ziel gehalten, sie an die betroffenen Nutzer zurückzugeben.

Zudem deutete der CEO von Yuga Labs, Michael Figge, an, dass die Schwachstelle früher entdeckt worden sei und dass weitere Details folgen würden. Damit machte er deutlich, dass das Unternehmen das Problem kannte und sich mit den nächsten Schritten abstimmte.

Magic Eden verknüpft das Problem mit Limit Breaks Payment Processor V2

Magic Eden lieferte seine eigene Schilderung dessen, was passiert ist, und erklärte auf X, dass der Exploit Limit Breaks Payment Processor V2 betraf. Der Marktplatz sagte, er habe diesen Zahlungsdienstleister im Rahmen seines Integrationszeitplans nicht mehr genutzt; außerdem stellte man fest, dass man seinen EVM-Marktplatz im ersten Quartal 2026 geschlossen habe.

In der Darstellung von Magic Eden ist die wichtigste Unterscheidung für Investoren und Sammler, dass das Unternehmen nicht davon ausging, dass fortlaufende Listings in Echtzeit angegriffen wurden. „Keine Live-Magic-Eden-Listings waren von diesem Exploit betroffen“, sagte Magic Eden. Allerdings warnte das Unternehmen, dass NFTs, die auf seinem EVM-Marktplatz etwa von Februar bis Oktober 2024 gelistet waren, gefährdet sein könnten.

Dieses Zeitfenster ist entscheidend, weil es darauf hindeutet, welche Genehmigungen und Integrationen während des Zeitraums wahrscheinlich vorhanden waren, in dem der betroffene Zahlungsdienstleister noch erreichbar war. Wenn ein Inhaber in diesen Monaten mit dem EVM-Marktplatz von Magic Eden interagierte – insbesondere wenn er pauschale Genehmigungen erteilt hat – könnten die Berechtigungen noch bestehen bleiben, selbst nachdem eine Plattform ihre Abläufe geändert oder ihre Tooling-Basis eingestellt hat.

Maßnahmen für ehemalige Nutzer: Genehmigungen in allen Netzwerken widerrufen

Magic Eden forderte ehemalige Nutzer auf, Genehmigungen für den relevanten Contract auf Ethereum, Polygon und Base zu widerrufen. Das Unternehmen betonte, dass das Widerrufen von Genehmigungen keine Überweisungen rückgängig machen würde, die bereits erfolgt sind, es aber helfen könnte, zusätzliche Tokenbewegungen für die verbleibenden Assets unter derselben Genehmigungsstruktur zu verhindern.

Parallel dazu sagte Magic Eden, dass es Kontakt mit Limit Break aufnehme – dem Protokollinhaber und -betreiber – um weitere Minderungsmaßnahmen zu besprechen. Das Unternehmen nannte insbesondere Bemühungen, die darauf abzielen, Transfers anzuhalten. Das deutet darauf hin, dass technische Kontrollen auf Protokollseite weiterhin eine Rolle dabei spielen könnten, den Schaden zu begrenzen, während der Rettungsprozess läuft.

Magic Eden merkte außerdem an, dass es denjenigen, die möglicherweise betroffen waren, Hilfestellung leistete und nicht pauschal Alarm auslöste, dass alle Nutzer gefährdet seien. Cointelegraph berichtete, Magic Eden zur Stellungnahme kontaktiert zu haben, erhielt jedoch bis zur Veröffentlichung keine Antwort über die bereits geposteten Aussagen hinaus.

Darauf gilt es als Nächstes zu achten

Für Inhaber liegt der unmittelbare Fokus darauf, ob Token-Genehmigungen, die mit der betroffenen Integration verknüpft sind, weiterhin aktiv sind und ob Limit Break zusätzliche Maßnahmen zum Anhalten von Transfers umsetzt. Für den breiteren Markt zeigt diese Episode, wie schnell „approval“-basierte Schwachstellen Support-Zeiträume von Marktplätzen überdauern können – sodass Rettungen möglich sind, aber auch viele Nutzer dazu bringt, Berechtigungen über Chains hinweg lange nach der geänderten Nutzung eines Protokolls zu überprüfen.

Dieser Artikel wurde ursprünglich veröffentlicht als Magic Eden Incident: 3,832 NFTs Placed in Whitehat Custody on Crypto Breaking News – Ihre vertrauenswürdige Quelle für Krypto-News, Bitcoin-News und Blockchain-Updates.