570 millones de dólares en NFT que desaparecieron “de la noche a la mañana” — espera, en realidad un sombrero blanco se adelantó al hacker y vació la bóveda para salvarla. Lo que de verdad se robó fue otra partida.
Todo empieza con un permiso de contrato que llevaba dos años sin que nadie lo gestionara. Payment Processor V2: Magic Eden lo desactivó en octubre del año pasado; y este trimestre, incluso cerró todo el mercado EVM. Lo dicen claro en el comunicado: ningún pedido en tiempo real con órdenes pendientes se vio afectado.
El problema es que, aunque el sistema se cierre por completo, el botón de “Aceptar” que pulsaste hace dos años sigue vivo. Alguien encontró esta vieja llave: los sombreros blancos rescataron durante la noche 23.155 NFT, valoradas en 5,7 millones de dólares, evitando que el hacker saliera con la suya; pero 660 WETH no se rescataron a tiempo. Sumado a otras pérdidas, según Revoke.cash se robaron al menos 2,8 millones de dólares reales, incluyendo 580 WETH.
La primera versión que se propagó fue: “Magic Eden fue hackeado”, y eso asustó a la gente, que compartía capturas por todas partes. Con el tiempo, la dirección cambió: cuentas técnicas como 0xQuit explicaron con claridad el mecanismo de las vulnerabilidades de V2/V3, y Revoke.cash publicó directamente enlaces de operación para revocar autorizaciones. 74.093 visitas y 147 reenvíos: no empujaba el pánico, sino un asunto serio—ve a comprobar qué permisos antiguos que llevan tres años sin tocar siguen activos en tu wallet.
Aquí está lo verdaderamente valioso—que el producto se suspenda no significa que el riesgo haya desaparecido. Las autorizaciones antiguas son bombas de tiempo. V3 todavía está en marcha; en esta ocasión, fue la intervención manual la que evitó un desastre.
Con esta subida de $ME , yo tengo una postura de rango (no veo una caída). El problema no está en que el negocio actual del producto esté “hackeado” hoy, sino en que el contrato antiguo de hace dos años dejó una puerta trasera; usar eso para justificar una liquidación no tiene sentido. Lo que de verdad hay que vigilar no es el precio del ME, sino el sistema de V3 que sigue funcionando: si esta vez lograron interceptarlo con intervención manual, la próxima vez—si no lo interceptan—ahí sí será la señal real de pánico.
$ME #NFT #Web3Security #MagicEden
Todo empieza con un permiso de contrato que llevaba dos años sin que nadie lo gestionara. Payment Processor V2: Magic Eden lo desactivó en octubre del año pasado; y este trimestre, incluso cerró todo el mercado EVM. Lo dicen claro en el comunicado: ningún pedido en tiempo real con órdenes pendientes se vio afectado.
El problema es que, aunque el sistema se cierre por completo, el botón de “Aceptar” que pulsaste hace dos años sigue vivo. Alguien encontró esta vieja llave: los sombreros blancos rescataron durante la noche 23.155 NFT, valoradas en 5,7 millones de dólares, evitando que el hacker saliera con la suya; pero 660 WETH no se rescataron a tiempo. Sumado a otras pérdidas, según Revoke.cash se robaron al menos 2,8 millones de dólares reales, incluyendo 580 WETH.
La primera versión que se propagó fue: “Magic Eden fue hackeado”, y eso asustó a la gente, que compartía capturas por todas partes. Con el tiempo, la dirección cambió: cuentas técnicas como 0xQuit explicaron con claridad el mecanismo de las vulnerabilidades de V2/V3, y Revoke.cash publicó directamente enlaces de operación para revocar autorizaciones. 74.093 visitas y 147 reenvíos: no empujaba el pánico, sino un asunto serio—ve a comprobar qué permisos antiguos que llevan tres años sin tocar siguen activos en tu wallet.
Aquí está lo verdaderamente valioso—que el producto se suspenda no significa que el riesgo haya desaparecido. Las autorizaciones antiguas son bombas de tiempo. V3 todavía está en marcha; en esta ocasión, fue la intervención manual la que evitó un desastre.
Con esta subida de $ME , yo tengo una postura de rango (no veo una caída). El problema no está en que el negocio actual del producto esté “hackeado” hoy, sino en que el contrato antiguo de hace dos años dejó una puerta trasera; usar eso para justificar una liquidación no tiene sentido. Lo que de verdad hay que vigilar no es el precio del ME, sino el sistema de V3 que sigue funcionando: si esta vez lograron interceptarlo con intervención manual, la próxima vez—si no lo interceptan—ahí sí será la señal real de pánico.
$ME #NFT #Web3Security #MagicEden