Пробрались в «движняк» с помощью Magic Eden: старый контракт — и в ончейне разошёлся такой переполох. В цепочке отследили один адрес, который взял 0 ETH: за короткое время он вывел примерно 3832 единицы Ethereum blue-chip NFT из нескольких сотен кошельков. Внутри — Bored Apes, Azuki; ориентировочная стоимость — около 1,4 млн долларов. Первая реакция комьюнити: похоже, снова что-то случилось.

Блокчейн-вице-президент Yuga Labs и специалист по безопасности 0xQuit очень быстро вышел и заявил: это white-hat спасение, все активы находятся по адресу 0x71cF…fe33, а после снятия риска их вернут обратно. CEO Michael Figge тоже подтвердил: уязвимость обнаружили всего пару часов назад, всё передано команде 0xQuit.

Magic Eden в этом году уже закрыла рынки Ethereum и Bitcoin, сместив фокус на Solana, но авторизация в старом контракте Ethereum всё ещё была активна — именно это и стало «пробоиной» в этот раз. На момент публикации официального заявления ещё не было.

0xQuit рекомендует всем, кто раньше размещал заказы на Magic Eden или давал разрешения, как можно скорее отозвать старые авторизации с помощью инструментов вроде revoke.cash — особенно для Ethereum Payment Processor V2 и ApeChain Payment Processor V3. Если активы уже были перемещены — не паникуйте: сейчас, по сообщениям, всё в безопасности; и не переходите по любым неофициальным ссылкам типа «компенсация/получение» или «безопасная верификация».

Разрешения на старые рыночные контракты продолжают висеть, и риск сам по себе не исчезнет.#NFT #MagicEden #безопасность