BlockBeats 消息,9 月 25 日,Magic Eden 發文表示,此次漏洞發生在 Limit Break 公司維護的 NFT 交易協議 Payment Processor V2。Magic Eden 於 2024 年採用該協議處理 EVM 網絡交易結算,但已在 2024 年 10 月停止使用 V2,並於 2026 年第一季度完全關閉 EVM 市場,因此當前仍在 Magic Eden 掛單的 NFT 未受此次漏洞影響。
約在 2024 年 2 月至 10 月期間通過其 EVM 市場掛單的 NFT 可能受到影響,2024 年 10 月之後的掛單原則上不受影響。平台正聯繫協議所有者及維護方 Limit Break,研究其他風險緩解措施,包括暫停協議轉賬,並將繼續調查實際影響範圍。
Magic Eden 提醒,曾在其 EVM 市場掛單或交易 NFT 的用戶,應在以太坊、Polygon 及 Base 網絡撤銷相關合約授權,用戶可通過 revoke.cash 篩選該地址,並撤銷所有標記為「approved for all」的 NFT 授權。Magic Eden 強調,撤銷授權無法取回已經被轉移的資產。
此前報道,Yuga Labs 區塊鏈副總裁 Quit 發文表示,今日美東時間 9 時,攻擊者利用 Payment Processor V2 漏洞,盜取大量 NFT,其聯繫 LimitBreak 團隊後,後者迅速暫停同樣受影響的 Payment Processor V3。但 V2 無法暫停,ApeChain 上的 V3 也暫時處於無法暫停狀態,因此團隊實施白帽行動,共轉移並保護 23,155 枚 NFT,價值超過 570 萬美元。
