В Magic Eden нашли уязвимость: NFT остаются под угрозой

Ссылка скопирована

...

Сегодня, 09:00

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Закрытие Magic Eden и проблемы безопасности

В марте 2026 года рынок NFT Magic Eden на Ethereum официально прекратил работу. Однако это не гарантирует безопасность цифровых активов пользователей. 25 сентября 2026 года сервис Revoke.cash выпустил предупреждение о серьезной уязвимости, обнаруженной на платформе.

Критическая уязвимость в Limit Break Payment Processor V2

Исследователь безопасности 0xQuit выявил уязвимость в модуле Limit Break Payment Processor V2. Она позволяет несанкционированно переводить NFT. Интересно, что 3832 NFT были переведены в охраняемые кошельки без сделок и без стоимости — так называемым «спасением белой шляпы».

Риски сохраняются из-за отсутствия автоматического отзыва разрешений

Закрытие рынка Magic Eden не привело к автоматическому отзыву пользовательских разрешений. Это означает, что NFT остаются уязвимыми. Revoke.cash рекомендует немедленно отозвать разрешения Payment Processor V2 на Ethereum и Payment Processor V3 на ApeChain. Без этого риск несанкционированных переводов сохраняется.

Дополнительные угрозы и рекомендации

Удаление листинга или выход из кошелька на сайте не отменяют onchain-разрешения. Для проверки уязвимости Revoke.cash предоставил специальный инструмент для анализа эксплойтов.

Потери и пострадавшие пока неизвестны

Технические детали уязвимости не раскрываются, и пока неясно, были ли реальные потери и сколько пользователей пострадали. Это вызывает серьезные опасения среди владельцев NFT. Своевременный отзыв разрешений считается самым эффективным способом снизить риски.

Обнаруженная уязвимость после закрытия Magic Eden привлекает внимание владельцев NFT. Контроль и своевременное управление разрешениями остаются ключевыми для предотвращения подобных угроз в будущем.

Ссылка скопирована