MagicEden zaatakowany! Popularna platforma od handlu NFT padła ofiarą hakerów. Co robić?

MagicEden zaatakowany! Popularna platforma od handlu NFT padła ofiarą hakerów. Co robić?

Zła wiadomość dla użytkowników platformy do handlu tokenami niezamiennymi (NFT) MagicEden. Tysiące NFT zostało przeniesionych z portfeli bez zgody ich właścicieli. Pierwsze transakcje wyglądały na masowy atak, potem wpadła wiadomość że część aktywów przejął whitehat, „haker w białym kapeluszu” (celem zabezpieczenia ich przed kradzieżą). To nie oznacza jeszcze końca problemu. Blockaid ostrzega, że atak nadal trwa, a faktycznie skradzione NFT mają być warte około 1,7 milionów dolarów amerykańskich.

MagicEden zaatakowany. NFT same z siebie zmieniają właściciela

Trader NFT-kami o pseudonimie Cirrus zwrócił uwagę na problem jako pierwszy. Zauważył jeden portfel,do którego w krótkim czasie trafiło aż 3 832 sztuk NFT należące uprzednio do setek różnych adresów. W historii transakcji operacje wyglądały jak sprzedaż za 0 ETH i były powiązane z infrastrukturą wykorzystywaną wcześniej przez MagicEden.

Początkowo cała sytuacja wyglądała na masowy drenaż. Niedługo później do sprawy odniósł się Quit, znany w branży specjalista ds cyberbezpieczeństwa i wiceprezes Yuga Labs, drugiego największego projektu NFT- Bored Ape Yacht Club.

Według Quit’a transfer 3 832 NFT był operacją typu whitehat. Aktywa trafiły na adres 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33, gdzie miały zostać zabezpieczone na poczet ich rzeczywistych właścicieli.

Quit twierdzi, że znajdujące się tam NFT są bezpieczne i mają zostać zwrócone jak tylko minie ryzyko ich wrogiego przejęcia. Wartość portfela szacowuje się na około 1,5 mln USD.

Tymczasem firma ds cyberbezpieczeństwa na blockchainie Blockaid twierdzi, że atak nadal ma miejsce. Wartość NFT przejętych przez faktycznego napastnika miała już sięgać około 1,7 mln dolarów.

Na obecnym etapie mamy więc dwie odrębne grupy aktywów: NFT przejęte prewencyjnie przez whitehata oraz NFT, które według Blockaid rzeczywiście padły łupem atakujących. Skala strat nie jest nam zatem jeszcze do końca znana.

Magic Eden nie opublikowało dotąd pełnego raportu z incydentu. Nie wiadomo również jaka dokładnie luka pozwalała na kradzież aktywów.

Korzystałeś kiedyś z MagicEden? Sprawdź uprawnienia portfela

Jeżeli korzystałeś wcześniej z MagicEden lub handlowałeś NFT-kami działaj już teraz.

Quit wskazał dwa kontrakty, które należy sprawdzić i w razie potrzeby cofnąć dla nich w portfelu zgody.

Payment Processor V2 na sieci Ethereum:

0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834

Payment Processor V3 na sieci ApeChain:

0x9a1D00000000fC540e2000560054812452eB5366

Do sprawdzenia aktywnych zgód można użyć na przykład portalu Revoke.cash. Użytkownik nie powinien natomiast klikać linków wysyłanych w prywatnych wiadomościach przez osoby podające się za support ani wpisywać nigdzie fraz seed i/lub klucza prywatnego. Przy dużych incydentach bezpieczeństwa fałszywe strony do „cofania zgód” zwykle pojawiają się w internecie jak grzyby po deszczu.

Jeżeli NFT zostało bez wiedzy właściciela przeniesione na adres 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33, według deklaracji Quita trafiło do portfela ratunkowego. Masz szansę jeszcze je odzyskać.

Sytuacja jest rozwojowa.

Redakcja BitHub.pl poleca również:

Solana na celowniku instytucji. SOL ETF przyciąga blisko 150 mln dolarów w tydzień

Ethereum ETF z mniejszymi napływami, ale dane mówią coś ważnego

BlackRock wypuścił nowy wehikuł inwestycyjny z partnerem krypto