
Magic Eden poate că a lăsat Ethereum în urmă, însă NFT-urile unora dintre vechii săi utilizatori au rămas expuse.
Marketplace-ul a avertizat vineri că NFT-urile listate pe piața sa EVM între aproximativ februarie și octombrie 2024 ar putea fi afectate de un exploit din Payment Processor V2, un protocol de tranzacționare NFT construit și menținut de Limit Break.
EVM se referă la Ethereum și la blockchain-urile compatibile cu acesta. Magic Eden a adoptat contractul pentru decontarea tranzacțiilor în 2024, a încetat să îl mai folosească în octombrie acel an și și-a închis complet marketplace-ul EVM la începutul lui 2026.
„Nicio listare Magic Eden activă nu a fost afectată de acest exploit”, a spus compania pe X.
Problema ține de aprobările rămase active. Când utilizatorii listează NFT-uri, de regulă acordă unui contract permisiunea de a le muta, iar acea permisiune rămâne activă până când este revocată.
Magic Eden i-a îndemnat pe toți cei care au listat sau tranzacționat pe marketplace-ul său EVM să revoce permisiunile „approved for all” ale contractului V2 pe Ethereum, Polygon și Base folosind Revoke.cash. Compania a precizat că revocarea nu va readuce tokenurile care au fost deja mutate.
La ora 9:00 EST astăzi, cineva a exploatat un bug din Payment Processor V2 pentru a fura 10 Meebits, 50 Otherdeeds, 10 WoW și 235 Desperate Apewives.
Abia după mai bine de 12 ore mi-a raportat cineva incidentul, iar după ce am investigat, mi-am dat seama că foarte multe NFT-uri erau supuse... pic.twitter.com/Vue8TUyMD2
— Quit (@0xQuit) 25 septembrie 2026
0xQuit, vicepreședinte blockchain la Yuga Labs, a spus că un atacator a folosit bug-ul pentru a lua 10 Meebits, 50 Otherdeeds, 10 NFT-uri World of Women și 235 Desperate ApeWives. Limit Break a pus pe pauză Payment Processor V3, care avea aceeași vulnerabilitate, însă V2 nu putea fi oprit. Acest lucru a forțat o operațiune de salvare whitehat, în care hackeri bine intenționați mută activele vulnerabile într-un loc sigur înainte ca atacatorii să poată face asta.
„Per total, am salvat 23.155 de NFT-uri în valoare de peste 5,7 milioane USD”, a scris 0xQuit. Proprietarii le vor putea revendica după ce își vor revoca aprobările, potrivit lui 0xQuit.
Însă 660 de wrapped Ethereum, sau WETH, expuși la o versiune inversă a exploitului, nu au fost recuperați la timp.
Magic Eden a renunțat în februarie la suportul pentru Ethereum și Bitcoin pentru a se concentra pe Solana și pe cazinoul său crypto, Dicey. Ulterior, și-a redus treptat și wallet-ul multichain.
Acest episod vine într-un moment dificil pentru utilizatorii crypto. Chiar ieri, hackeri necunoscuți au sustras peste 380 de milioane de dolari în Ethereum și alte active crypto de pe exchange-ul Bitget, în ceea ce este acum cel mai mare hack crypto al anului.








