الصفحة الرئيسةمركز أخبار LBank
تحذر Magic Eden من أن إدراجات NFTs القديمة على إيثريوم معرضة لاستغلال في معالج الدفع
magic-eden-old-ethereum-nft-listings-exposed-exploit
تحذر Magic Eden من أن إدراجات NFTs القديمة على إيثريوم معرضة لاستغلال في معالج الدفع
أدى خلل في Payment Processor V2 التابعة لـ Limit Break إلى تعريض قوائم Magic Eden القديمة على شبكة إيثريوم للخطر، مما دفع إلى عملية إنقاذ بيضاء شملت أكثر من 23,000 من رموز NFT.
2026-09-25 المصدر:decrypt.co

باختصار

  • حذّرت Magic Eden من أن الرموز غير القابلة للاستبدال المدرجة على سوقها المغلق حالياً المتوافق مع EVM بين نحو فبراير وأكتوبر 2024 قد تكون معرّضة لاستغلال في Payment Processor V2 التابع لـ Limit Break.
  • قال 0xQuit من Yuga Labs إن عملية إنقاذ عبر قبعات بيضاء نجحت في إنقاذ 23,155 رمز NFT بقيمة تتجاوز 5.7 مليون دولار، لكن تعذّر استرداد 660 WETH.
  • ينبغي على المستخدمين إلغاء موافقات العقد على Ethereum وPolygon وBase. وإلغاء الموافقة لن يعيد الرموز التي تم نقلها بالفعل.

ربما تكون Magic Eden قد تركت Ethereum وراءها، لكن بعض رموز NFT الخاصة بمستخدميها القدامى ظلت معرّضة للخطر.

وحذّرت المنصة يوم الجمعة من أن رموز NFT المُدرجة على سوقها المتوافق مع EVM بين نحو فبراير وأكتوبر 2024 قد تتأثر باستغلال في Payment Processor V2، وهو بروتوكول لتداول NFT تم بناؤه وصيانته بواسطة Limit Break.

Myriad: إلى أين يتجه Ethereum بعد ذلك؟ انقر لإجراء توقعك.

يشير EVM إلى Ethereum وسلاسل البلوكشين المتوافقة معه. وقد اعتمدت Magic Eden هذا العقد لتسوية الصفقات في 2024، ثم توقفت عن استخدامه في أكتوبر من ذلك العام، وأغلقت سوقها المتوافق مع EVM بالكامل في أوائل 2026.

وقالت الشركة على X: "لم تتأثر أي إدراجات نشطة على Magic Eden بهذا الاستغلال."

تكمن المشكلة في الموافقات العالقة. فعندما يدرج المستخدمون رموز NFT، فإنهم يمنحون عادةً عقداً ذكياً إذناً بنقلها، ويظل هذا الإذن نشطاً إلى أن يتم إلغاؤه.

وحثّت Magic Eden أي شخص قام بالإدراج أو التداول على سوقها المتوافق مع EVM على إلغاء صلاحيات "approved for all" الخاصة بعقد V2 على Ethereum وPolygon وBase باستخدام Revoke.cash. وأشارت إلى أن إلغاء الموافقة لن يعيد الرموز التي تم نقلها بالفعل.

في الساعة 9 صباحاً بتوقيت EST اليوم، استغل شخص ما ثغرة في Payment Processor V2 لسرقة 10 Meebits و50 Otherdeeds و10 WoW و235 Desperate Apewives.

ولم يتم إبلاغي بالأمر إلا بعد أكثر من 12 ساعة، وعند التحقق أدركت أن عدداً كبيراً من رموز NFT كان خاضعاً لـ… pic.twitter.com/Vue8TUyMD2

— Quit (@0xQuit) 25 سبتمبر 2026

وقال 0xQuit، نائب رئيس البلوكشين في Yuga Labs، إن مهاجماً استخدم الثغرة للاستيلاء على 10 Meebits و50 Otherdeeds و10 من رموز World of Women NFT و235 Desperate ApeWives. وأوقفت Limit Break بروتوكول Payment Processor V3، الذي كان يعاني من الخلل نفسه، لكن لم يكن بالإمكان إيقاف V2. وهذا فرض تنفيذ عملية إنقاذ عبر قبعات بيضاء، وهي عملية ينقل فيها مخترقون أخلاقيون الأصول المعرّضة للخطر إلى مكان آمن قبل أن يتمكن المهاجمون من الوصول إليها.

وكتب 0xQuit: "في المجمل، أنقذنا 23,155 رمز NFT بقيمة تتجاوز 5.7 مليون دولار أمريكي." ووفقاً لـ 0xQuit، سيتمكن المالكون من استعادتها بعد إلغاء الموافقات.

لكن 660 من الإيثيريوم المغلف، أو WETH، التي كانت معرّضة لنسخة عكسية من هذا الاستغلال، لم يتم استردادها في الوقت المناسب.

أسقطت Magic Eden دعم Ethereum وBitcoin في فبراير للتركيز على Solana وكازينو العملات المشفرة الخاص بها، Dicey. وفي وقت لاحق، أوقفت أيضاً محفظتها متعددة السلاسل.

وتأتي هذه الحادثة في وقت صعب لمستخدمي الكريبتو. فبالأمس فقط، استولى قراصنة مجهولون على أكثر من 380 مليون دولار من Ethereum وأصول كريبتو أخرى من منصة Bitget، في ما أصبح الآن أكبر اختراق في قطاع الكريبتو هذا العام.

النشرة الإخبارية Daily Debrief

ابدأ كل يوم بأهم الأخبار العاجلة الآن، إلى جانب تقارير أصلية، وبودكاست، وفيديوهات، والمزيد.