Magic Eden: Các lệnh đang treo hiện tại không bị ảnh hưởng bởi lỗ hổng lần này, người dùng thị trường EVM từ tháng 2 đến tháng 10 năm 2024 cần hủy bỏ quyền ủy quyền hợp đồng liên quan
Magic Eden phát biểu rằng, lỗ hổng này xảy ra trong giao thức giao dịch NFT Payment Processor V2 do công ty Limit Break duy trì. Magic Eden đã sử dụng giao thức này để xử lý thanh toán giao dịch mạng EVM vào năm 2024, nhưng đã ngừng sử dụng V2 vào tháng 10 năm 2024 và sẽ hoàn toàn đóng cửa thị trường EVM vào quý 1 năm 2026, do đó các NFT hiện vẫn đang được niêm yết trên Magic Eden không bị ảnh hưởng bởi lỗ hổng này.
Khoảng thời gian từ tháng 2 đến tháng 10 năm 2024, các NFT được niêm yết qua thị trường EVM của họ có thể bị ảnh hưởng, các niêm yết sau tháng 10 năm 2024 về nguyên tắc không bị ảnh hưởng. Nền tảng đang liên hệ với chủ sở hữu và bên duy trì giao thức Limit Break, nghiên cứu các biện pháp giảm thiểu rủi ro khác, bao gồm tạm ngừng chuyển nhượng giao thức, và sẽ tiếp tục điều tra phạm vi ảnh hưởng thực tế.
Magic Eden nhắc nhở rằng, những người dùng đã niêm yết hoặc giao dịch NFT trên thị trường EVM của họ, nên hủy bỏ quyền ủy quyền hợp đồng liên quan trên mạng Ethereum, Polygon và Base, người dùng có thể sử dụng revoke.cash để lọc địa chỉ đó và hủy bỏ tất cả quyền ủy quyền NFT được đánh dấu là "approved for all". Magic Eden nhấn mạnh rằng, việc hủy bỏ quyền ủy quyền không thể lấy lại tài sản đã được chuyển đi.
Phó chủ tịch blockchain của Yuga Labs, Quit, hôm nay đã phát biểu rằng, vào lúc 9 giờ sáng theo giờ miền Đông Mỹ, kẻ tấn công đã lợi dụng lỗ hổng của Payment Processor V2 để đánh cắp một lượng lớn NFT. Sau khi liên hệ với đội ngũ LimitBreak, họ đã nhanh chóng tạm ngừng Payment Processor V3 cũng bị ảnh hưởng. Tuy nhiên, V2 không thể tạm ngừng, V3 trên ApeChain cũng tạm thời không thể tạm ngừng, do đó đội ngũ đã thực hiện hành động mũ trắng, chuyển giao và bảo vệ tổng cộng 23,155 NFT, trị giá hơn 5.7 triệu đô la.






