

Magic Eden近日指出,其前EVM(以太坊虚拟机)市场留下的旧版授权机制,使得超过570万美元的NFT在Limit Break的Payment Processor V2(支付处理器V2)中遭受了漏洞利用攻击。这一事件表明,即使市场已停止使用底层合约,钱包授权仍可能在很长一段时间内构成安全隐患。
该市场于周五声明,目前没有任何活跃的Magic Eden挂单受到影响。尽管Magic Eden已于2024年10月停止使用Payment Processor V2,并于2026年第一季度关闭了其EVM市场,但用户在集成活跃期间授予的链上授权依然有效。
Yuga Labs区块链副总裁0xQuit表示,一次白帽行动最终成功保护了价值超过570万美元的23,155枚NFT。然而,该漏洞的另一个变体还使约660枚WETH面临风险,救援行动未能及时收回这些资产。
问题并非源于活跃的Magic Eden挂单,而是用户此前授予Payment Processor移动其钱包资产的权限。当NFT所有者向市场合约授予“批准全部”(approved for all)权限时,该授权将持续有效,直到用户明确撤销为止。取消挂单、迁移至其他市场,甚至关闭原始交易界面,并不一定意味着底层区块链授权的移除。
Magic Eden指出,2024年2月至10月期间在其EVM市场上挂单的NFT可能受到影响,并敦促前用户在以太坊、Polygon和Base网络上撤销Payment Processor V2的权限。此次暴露风险发生在Magic Eden自身业务发生重大转变之际。此前有报道指出,该公司正逐步缩减其比特币和EVM市场业务,作为战略重新聚焦的一部分。
此事件表明,关闭产品并不会自动消除智能合约的风险。旧的授权可能会比最初请求它们的平台存活得更久。
根据0xQuit对事件的描述,攻击者最初利用Payment Processor V2盗取了10枚Meebits、50枚Otherdeeds、10枚World of Women NFT以及235枚Desperate ApeWives。经过调查,0xQuit发现受影响的资产规模远大于此。虽然Limit Break能够暂停包含相同漏洞的Payment Processor V3,但无法暂停V2版本。因此,应对措施转变为将易受攻击的NFT转移至保护性托管,以防被其他攻击者窃取。
0xQuit表示,此次行动成功救回了价值超过570万美元的23,155枚NFT。预计所有者在移除易受攻击的授权后,将重新获得对这些资产的控制权,以防止返回的NFT再次被立即盗取。
问题不仅限于NFT。0xQuit表示,研究人员后来发现,类似的技术可以“反向”应用于WETH授权。大约660枚WETH暴露在外且未能及时保全。随后的公共区块链分析显示,数百枚WETH从受影响的钱包中转移,但Magic Eden和Limit Break尚未公布最终的损失核算数据。
570万美元的数字代表的是被救回的NFT,而非确认的损失。最终的财务影响将取决于事件完全清算后仍未恢复的WETH和NFT损失情况。
此次漏洞利用加剧了一类常见的加密货币攻击类别,这类攻击无需窃取私钥。相反,攻击者滥用了钱包在数月或数年前合法授予合约的权限。近期媒体审查了用于识别不安全或被遗忘的智能合约授权的工具,指出无限权限可能导致用户在停止与协议交互后,资产仍长期处于暴露状态。
今年1月出现的SwapNet漏洞事件也出现了类似问题,该漏洞影响了此前批准其路由器的用户。该攻击同样说明,已批准合约中的漏洞可以将原本合法的权限转化为无需持有者新签名即可转移资产的通道。
Magic Eden建议曾与其前EVM市场交互的用户检查并撤销以太坊、Polygon和Base网络上的Payment Processor V2授权。用户不应认为取消旧挂单就足够了。目前剩余的问题在于操作层面:Limit Break尚未发布详细公开的事故后报告以解释该漏洞,而从受影响钱包中转移的最终金额仍有待确定。
投资者还将密切关注NFT的归还流程、是否还会发现更多暴露的资产,以及是否会出现针对离开用户钱包的WETH的任何补偿或恢复计划。此事与此前今年早些时候另一起与Yuga Labs相关的白帽干预事件类似,当时0xQuit帮助Flooring Protocol漏洞事件中救回了高价值NFT。
immediate 风险落在那些仍保留受影响授权的用户钱包上。更长期的问题在于,当合约或整个产品停用时,市场是否会采用更严格的流程来终止权限。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.