570 milhões de dólares em NFTs que sumiram do nada — espera, foram os chapéus-brancos que conseguiram resgatar antes que os hackers limpassem tudo. O que foi realmente roubado é outra “conta”.
O ponto de partida é uma permissão de contrato que ninguém monitorava havia dois anos. Payment Processor V2: a Magic Eden desativou isso em outubro do ano passado; e, no primeiro trimestre deste ano, até todo o mercado EVM foi desligado. O comunicado oficial foi claro: não existe nenhuma ordem em aberto em tempo real que tenha sido afetada.
O problema é que, mesmo com o sistema desligado completamente, aquele botão de “Concordo” que você clicou há dois anos ainda continua valendo. Alguém encontrou essa chave antiga — os chapéus-brancos resgataram 23155 NFTs durante a noite, no valor de 5,7 milhões de dólares, impedindo que o hacker conseguisse êxito; mas 660 WETH não foram resgatados a tempo, e somando outras perdas, a Revoke.cash contabilizou pelo menos 2,8 milhões de dólares que foram realmente roubados, incluindo 580 WETH.
A primeira versão que se espalhou foi “a Magic Eden foi hackeada”, assustando todo mundo e fazendo com que as pessoas compartilhassem prints por aí. Com o tempo, a direção mudou — contas técnicas como 0xQuit explicaram direitinho os mecanismos das falhas do V2/V3; a Revoke.cash então divulgou diretamente links com o passo a passo para revogar autorizações. Houve 74093 visualizações e 147 compartilhamentos: o que foi promovido não foi pânico, e sim uma coisa séria — vá checar quais permissões antigas, que ficaram paradas há três anos, ainda existem na sua carteira.
O lugar realmente valioso é este: desligar um produto não significa zerar o risco; autorizações antigas são bombas-relógio. O V3 ainda está rodando. Desta vez, a intervenção humana impediu que o desastre acontecesse.
Nesta onda, eu aposto em oscilação e não em queda para $ME — o problema está no contrato antigo deixado há dois anos como uma “porta dos fundos”, que não tem relação com as operações atuais da plataforma. Não faz sentido usar isso para matar a cotação. O que de verdade deve ser observado não é o preço do ME, e sim o conjunto do V3 que ainda está em execução: desta vez, a intervenção humana barrou, mas se da próxima não barrar, aí sim esse será o sinal realmente para entrar em pânico.
$ME #NFT #Web3Security #MagicEden
O ponto de partida é uma permissão de contrato que ninguém monitorava havia dois anos. Payment Processor V2: a Magic Eden desativou isso em outubro do ano passado; e, no primeiro trimestre deste ano, até todo o mercado EVM foi desligado. O comunicado oficial foi claro: não existe nenhuma ordem em aberto em tempo real que tenha sido afetada.
O problema é que, mesmo com o sistema desligado completamente, aquele botão de “Concordo” que você clicou há dois anos ainda continua valendo. Alguém encontrou essa chave antiga — os chapéus-brancos resgataram 23155 NFTs durante a noite, no valor de 5,7 milhões de dólares, impedindo que o hacker conseguisse êxito; mas 660 WETH não foram resgatados a tempo, e somando outras perdas, a Revoke.cash contabilizou pelo menos 2,8 milhões de dólares que foram realmente roubados, incluindo 580 WETH.
A primeira versão que se espalhou foi “a Magic Eden foi hackeada”, assustando todo mundo e fazendo com que as pessoas compartilhassem prints por aí. Com o tempo, a direção mudou — contas técnicas como 0xQuit explicaram direitinho os mecanismos das falhas do V2/V3; a Revoke.cash então divulgou diretamente links com o passo a passo para revogar autorizações. Houve 74093 visualizações e 147 compartilhamentos: o que foi promovido não foi pânico, e sim uma coisa séria — vá checar quais permissões antigas, que ficaram paradas há três anos, ainda existem na sua carteira.
O lugar realmente valioso é este: desligar um produto não significa zerar o risco; autorizações antigas são bombas-relógio. O V3 ainda está rodando. Desta vez, a intervenção humana impediu que o desastre acontecesse.
Nesta onda, eu aposto em oscilação e não em queda para $ME — o problema está no contrato antigo deixado há dois anos como uma “porta dos fundos”, que não tem relação com as operações atuais da plataforma. Não faz sentido usar isso para matar a cotação. O que de verdade deve ser observado não é o preço do ME, e sim o conjunto do V3 que ainda está em execução: desta vez, a intervenção humana barrou, mas se da próxima não barrar, aí sim esse será o sinal realmente para entrar em pânico.
$ME #NFT #Web3Security #MagicEden