
Miles de NFTs se movieron durante actividades sospechosas del contrato de Magic Eden.
Se recomendó a los usuarios revocar antiguas aprobaciones de marketplaces de NFTs.
Una operación de whitehat afirmó haber asumido la responsabilidad por los esfuerzos de protección de activos.
El exploit de NFTs de Magic Eden generó preocupaciones de seguridad después de que miles de NFTs se movieran desde varias carteras el 25 de septiembre. El trader de NFTs Cirrus identificó primero transacciones que involucraban activos vinculados a la actividad de Magic Eden. El marketplace no había confirmado inicialmente si ocurrió un exploit ni el número total de carteras afectadas.
El exploit de Magic Eden NFT genera preocupaciones por las aprobaciones de la wallet
El exploit de Magic Eden NFT involucró una wallet que movió miles de NFTs de distintos titulares. Cirrus advirtió a los usuarios que previamente habían interactuado con contratos de Magic Eden que eliminaran las aprobaciones de sus wallets.
No tengo idea de qué está pasando aquí, pero acabo de ver cómo esta wallet vaciaba 3832 NFTs de 100 y tantos wallets distintos
Puede ser una buena idea revocar todos los permisos de NFT si tienes algún valioso en tu wallet
Parece que se financia desde una wallet posiblemente vinculada a @0xQuit, así que quizá sea un whitehat? pic.twitter.com/semJYsjEXX
— Cirrus (@CirrusNFT) 25 de septiembre de 2026
La actividad incluyó NFTs que se vendían a la misma wallet por cero ETH, lo que generó incertidumbre sobre las transacciones. Cirrus sugirió que la actividad podría involucrar a un actor whitehat intentando asegurar activos vulnerables.
El usuario seudónimo Quit más tarde afirmó que la operación fue un esfuerzo de whitehat. Quit dijo que los activos almacenados en una dirección específica estaban a salvo y serían devueltos después de que se resolvieran los riesgos de seguridad. Magic Eden no ha confirmado si la dirección pertenece a una operación autorizada de recuperación.
El exploit de Magic Eden NFT está vinculado a contratos heredados del marketplace
Magic Eden más tarde dijo que las aprobaciones heredadas de su antiguo marketplace EVM expusieron NFTs con un valor superior a 5,7 millones de dólares. La empresa dijo que no se vieron afectadas las listadas activas de Magic Eden. La vulnerabilidad implicó el Payment Processor V2 de Limit Break, que Magic Eden dejó de usar en 2024.
Estamos compartiendo una actualización interina sobre un exploit identificado con @limitbreak Payment Processor V2, un protocolo de trading de NFTs mantenido por la empresa Limit Break y que Magic Eden adoptó para liquidar operaciones en EVM en 2024.
Magic Eden dejó de usar Payment Processor V2 en octubre…
— Magic Eden (@MagicEden) 25 de septiembre de 2026
Los activos afectados incluyeron Meebits, Otherdeeds, NFTs de World of Women y Desperate ApeWives. El directivo de Yuga Labs, 0xQuit, dijo que una operación de whitehat recuperó 23.155 NFTs con un valor superior a 5,7 millones de dólares.
Sin embargo, 660 WETH permanecieron expuestos y no se recuperaron durante la operación. Magic Eden aconsejó a los usuarios revocar las aprobaciones del Payment Processor V2 en las redes de Ethereum, Polygon y Base.
El exploit de Magic Eden NFT pone de relieve los riesgos vinculados a permisos de wallet desactualizados. Según la actualización del marketplace, los usuarios pueden recuperar los NFTs rescatados después de eliminar las aprobaciones vulnerables.
Aviso legal: Este artículo es solo para fines informativos y no constituye asesoramiento financiero. CoinCryptoNewz no es responsable de ninguna pérdida incurrida. Los lectores deben hacer su propia investigación antes de tomar decisiones financieras.
<p>La publicación El exploit de Magic Eden NFT genera preocupaciones por las aprobaciones de NFT apareció por primera vez en Coin Crypto Newz.</p>
