In den Dynamic-Zone-Mix geraten: Magic Eden mit einem alten Vertrag spielt plötzlich ganz groß auf dem Chain—On-Chain wurde eine Adresse entdeckt, die mit 0 ETH ausgestattet ist. In kurzer Zeit wurden aus ungefähr einigen hundert Wallets etwa 3.832 Ethereum-Blue-Chip-NFTs umgeschichtet, darunter Bored Apes und Azuki. Grob geschätzt liegt der Wert bei rund 1,4 Millionen US-Dollar. Die erste Reaktion der Community: Da ist wieder etwas passiert.

Yuga Labs’ Blockchain-Vizepräsident und Sicherheitsexperte 0xQuit meldete sich schon bald zu Wort: Das sei eine White-Hat-Rescue-Maßnahme, die Vermögenswerte lägen weiterhin in der Adresse 0x71cF…fe33; nach Entwarnung würden sie zurückerstattet. Auch CEO Michael Figge bestätigte: Die Sicherheitslücke wurde vor wenigen Stunden erst entdeckt, alles werde vom 0xQuit-Team übernommen.

Magic Eden hatte in diesem Jahr bereits zuvor die Ethereum- und Bitcoin-Märkte geschlossen und den Fokus auf Solana verlagert, aber die Genehmigungen des alten Ethereum-Vertrags waren noch aktiv—so wurde es zum Einfallstor für diesen Vorfall. Zum Zeitpunkt der Veröffentlichung gab es seitens der offiziellen Stellen noch keine formelle Stellungnahme.

0xQuit rät allen, die früher bei Magic Eden Orders eingestellt oder Autorisierungen erteilt hatten, dazu, die alten Berechtigungen so schnell wie möglich zurückzunehmen, zum Beispiel mit Tools wie revoke.cash. Besonders wichtig: Ethereum Payment Processor V2 und ApeChain Payment Processor V3. Wer betroffen ist und dessen Assets verschoben wurden, sollte erstmal nicht in Panik geraten—aktuell heißt es, die Lage sei sicher; außerdem bitte keine inoffiziellen Links zu „Entschädigung erhalten“ oder „Sicherheitsprüfung“ anklicken.

Alte Marktvertrag-Authorisierungen hängen oft lange offen—das Risiko verschwindet nicht von allein. #NFT #MagicEden # Sicherheit