В Magic Eden нашли уязвимость: NFT остаются под угрозой
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиЗакрытие Magic Eden и проблемы безопасности
В марте 2026 года рынок NFT Magic Eden на Ethereum официально прекратил работу. Однако это не гарантирует безопасность цифровых активов пользователей. 25 сентября 2026 года сервис Revoke.cash выпустил предупреждение о серьезной уязвимости, обнаруженной на платформе.
Критическая уязвимость в Limit Break Payment Processor V2
Исследователь безопасности 0xQuit выявил уязвимость в модуле Limit Break Payment Processor V2. Она позволяет несанкционированно переводить NFT. Интересно, что 3832 NFT были переведены в охраняемые кошельки без сделок и без стоимости — так называемым «спасением белой шляпы».
Риски сохраняются из-за отсутствия автоматического отзыва разрешений
Закрытие рынка Magic Eden не привело к автоматическому отзыву пользовательских разрешений. Это означает, что NFT остаются уязвимыми. Revoke.cash рекомендует немедленно отозвать разрешения Payment Processor V2 на Ethereum и Payment Processor V3 на ApeChain. Без этого риск несанкционированных переводов сохраняется.
Дополнительные угрозы и рекомендации
Удаление листинга или выход из кошелька на сайте не отменяют onchain-разрешения. Для проверки уязвимости Revoke.cash предоставил специальный инструмент для анализа эксплойтов.
Потери и пострадавшие пока неизвестны
Технические детали уязвимости не раскрываются, и пока неясно, были ли реальные потери и сколько пользователей пострадали. Это вызывает серьезные опасения среди владельцев NFT. Своевременный отзыв разрешений считается самым эффективным способом снизить риски.
Обнаруженная уязвимость после закрытия Magic Eden привлекает внимание владельцев NFT. Контроль и своевременное управление разрешениями остаются ключевыми для предотвращения подобных угроз в будущем.