Хакеры и «белые шляпы» схлестнулись в $2,8M эксплойте Magic Eden 🚨⚡️
Данные блокчейна раскрывают: на Magic Eden и хакеры, и исследователи-«белые шляпы» использовали одну и ту же уязвимость — одни пытались похитить активы, а другие спешили их спасти. 📉💸

Злоумышленники воспользовались невозобновлёнными разрешениями (unrevoked approvals) в Limit Break Payment Processor V2 — устаревшем контракте, который нельзя остановить (неpausable). Хакеры вывели как минимум $2,8M через 5 сетей, включая более 660 WETH и ценные NFT. 🛡️🔍

Обнаружив активную атаку, исследователь Quit и Yuga Labs запустили экстренную «контр-сметку» (emergency counter-sweep). Поскольку контракт нельзя было заморозить, они переместили 23 155 уязвимых NFT (стоимостью свыше $5,7M) в безопасное хранение. О планах возврата средств или компенсации пока не объявлено. 🔐🤝

🔹 Хакеры похитили $2,8M до того, как защита вмешалась.
🔸 Контракт, который нельзя остановить, вынудил проводить «живое» контр-дренирование белыми шляпами.
🔹 Спасённые NFT вернут после отзыва разрешений.

Ты отозвал свои старые разрешения для Payment Processor? 👇

#NFT #Ethereum #Security #CryptoNews