Magic Eden 可能已经把以太坊抛在了后面,但它的一些老用户的 NFT 仍然被暴露。

该市场周五警告称,大约 2024 年 2 月至 10 月期间在其 EVM 市场上市的 NFT 可能会受到 Payment Processor V2 漏洞的影响,Payment Processor V2 是由 Limit Break 构建和维护的 NFT 交易协议。

EVM指的是以太坊以及与其兼容的区块链。 Magic Eden 在 2024 年采用了该合约来结算交易,并于 10 月停止使用该合约,并于 2026 年初完全关闭了其 EVM 市场。

该公司在 X 上表示:“Magic Eden 的实时列表并未受到此次攻击的影响。”

问题在于审批拖延。当用户列出 NFT 时,他们通常会授予合约移动它们的权限,并且该权限在被撤销之前一直保持活动状态。

Magic Eden 敦促任何在其 EVM 市场上市或交易的人使用 Revoke.cash 撤销 V2 合约在以太坊、Polygon 和 Base 上的“所有人批准”权限。它指出,撤销不会返回已经移动的代币。

今天美国东部时间上午 9 点,有人滥用了 Payment Processor V2 中的一个错误,窃取了 10 个 Meebits、50 个其他契约、10 个 WoW 和 235 个 Desperate Apewives。

直到 12 多个小时后,才有人向我报告,经过深入研究,我意识到很多 NFT 都受到了…… pic.twitter.com/Vue8TUyMD2

— 退出 (@0xQuit) 2026 年 9 月 25 日

Yuga Labs 区块链 0xQuit 副总裁表示,攻击者利用该漏洞窃取了 10 个 Meebits、50 个其他契约、10 个 World of Women NFT 和 235 个 Desperate ApeWives。 Limit Break 暂停了支付处理器 V3,它也有同样的缺陷,但 V2 无法暂停。这迫使白帽救援行动,即友好的黑客在攻击者之前将易受攻击的资产转移到安全的地方。

0xQuit 写道:“总而言之,我们拯救了 23,155 个 NFT,价值超过 570 万美元。”据 0xQuit 称,所有者将能够在撤销批准后收回它们。

但 660 包装的以太坊(WETH)暴露于该漏洞的反向版本,但未能及时恢复。

Magic Eden 在 2 月份放弃了对以太坊和比特币的支持,转而专注于 Solana 及其加密货币赌场 Dicey。后来它关闭了多链钱包。

这一事件发生在加密货币用户的艰难时期。就在昨天,身份不明的黑客从 Bitget 交易所窃取了超过 3.8 亿美元的以太坊和其他加密资产,这是今年最大的加密货币黑客攻击事件。