Peretas dan Whitehat Beradu di $2,8M Magic Eden Exploit 🚨⚡️
Data on-chain mengungkapkan bahwa di Magic Eden, peretas dan peneliti whitehat sama-sama memanfaatkan celah yang sama—satu berusaha meloloskan aset, sementara yang lain bergegas untuk menyelamatkannya. 📉💸

Para penyerang mengeksploitasi persetujuan (approval) yang belum dicabut pada Limit Break Payment Processor V2, sebuah kontrak lama yang tidak dapat dihentikan (unpausable). Peretas menguras setidaknya $2,8M di 5 rantai, termasuk lebih dari 660 WETH dan NFT bernilai tinggi. 🛡️🔍

Saat mendeteksi pengurasan yang sedang berlangsung, peneliti Quit dan Yuga Labs meluncurkan penyapuan balik darurat (emergency counter-sweep). Karena kontrak tersebut tidak bisa dibekukan, mereka memindahkan 23.155 NFT rentan (bernilai di atas $5,7M) ke tempat penyimpanan yang aman. Pengembalian dana atau rencana kompensasi hingga kini belum diumumkan. 🔐🤝

🔹 Peretas menggasak $2,8M sebelum pertahanan turun tangan.
🔸 Kontrak yang tidak dapat dihentikan memaksa aksi counter-drain whitehat secara langsung.
🔹 NFT yang diselamatkan akan dikembalikan setelah approval dicabut.

Sudahkah Anda mencabut approval lama Payment Processor? 👇

#NFT #Ethereum #Keamanan #BeritaCrypto