NachrichtenKryptoMagic Eden unter Verdacht auf NFT-Sicherheitslücke, während White Hat 3.832 NFTs bewegt

Magic Eden unter Verdacht auf NFT-Sicherheitslücke, während White Hat 3.832 NFTs bewegt

Autor: Metaverse Post·

Wichtige Erkenntnisse

  • •Eine einzige Wallet bewegte am 25. September 3.832 NFTs aus Hunderten verschiedener Wallets in Transfers, die onchain als Magic-Eden-Verkäufe zum Preis von 0 ETH erschienen — die Käufer zahlten nichts und die Verkäufer erhielten keine Erlöse.
  • •Yuga-Labs-CEO Michael Figge erklärte, dass einige Stunden zuvor eine Schwachstelle entdeckt worden sei und dass Quit, Vice President of Blockchain bei Yuga Labs, eine White-Hat-Rettung der betroffenen Assets durchführe.
  • •Quit bestätigte, dass die geretteten NFTs unter der Adresse 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 gesichert sind, und sagte, sie würden an ihre ursprünglichen Besitzer zurückgegeben, sobald sie nicht mehr als gefährdet gelten.
  • •Magic Eden hat keine offizielle Erklärung veröffentlicht, die einen Exploit bestätigt, und weder die Ursache noch das volle Ausmaß des Vorfalls wurden offengelegt, wodurch der genaue Transfermechanismus unklar bleibt.
  • •Anfang dieses Jahres beendete Magic Eden die Unterstützung seiner Bitcoin- und EVM-basierten NFT-Marktplätze und behielt nur seinen Solana-Marktplatz bei; bislang hat das Unternehmen nicht erklärt, ob die Aktivität vom 25. September Verträge des eingestellten EVM-Marktplatzes betraf.
Magic Eden unter Verdacht auf NFT-Sicherheitslücke, während White Hat 3.832 NFTs bewegt

Dem NFT-Marktplatz Magic Eden wird eine Sicherheitslücke zur Last gelegt, nachdem am 25. September im Zuge einer Welle ungewöhnlicher Transaktionen 3.832 NFTs aus Hunderten von Wallets bewegt wurden. Die Aktivität wurde später einer White-Hat-Rettungsaktion unter der Leitung von Quit, Vice President of Blockchain bei Yuga Labs, zugeschrieben, although Magic Eden hat weder das Wesen noch das Ausmaß des Vorfalls bestätigt.

Die ungewöhnlichen Transfers wurden erstmals vom NFT-Trader Cirrus gemeldet, der beobachtete, wie eine einzige Wallet 3.832 NFTs aus Hunderten verschiedener Wallets abzog. Onchain erschienen die Transfers als Verkäufe, die von Magic Eden ausgingen, wobei Tausende NFTs faktisch für 0 ETH verkauft wurden — das heißt, die Empfänger zahlten nichts für die Assets und die gelisteten Verkäufer erhielten keine Erlöse. Cirrus sagte, das Muster could darauf hindeuten, dass der Vertrag des Marktplatzes ausgenutzt worden sei, und riet Nutzern, die zuvor mit Magic Eden interagiert hatten, ihre NFT-Genehmigungen und Berechtigungen zu widerrufen, insbesondere wenn sie wertvolle Assets in ihren Wallets hielten. Die Breite der Bewegung gehört zu dem, was den Vorfall hervorhob: Ein Problem auf Marktplatz-Ebene kann Hunderte von Inhabern in einer einzigen Welle betreffen statt eine Wallet nach der anderen.

No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets May be a good idea to revoke all NFT permissions if you have any valuables in your wallet Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX

— Cirrus (@CirrusNFT) September 25, 2026

Die betreffende Wallet schien aus einer Adresse finanziert worden zu sein, die möglicherweise mit dem pseudonymen X-Nutzer Quit in Verbindung steht, was die Möglichkeit einer White-Hat-Aktion aufwarf. Dies wurde kurz darauf bestätigt: Yuga-Labs-CEO Michael Figge erklärte, dass einige Stunden zuvor eine Schwachstelle entdeckt worden sei und dass Quit eine White-Hat-Rettung der betroffenen Assets durchführe. In seinem ursprünglichen schrieb Figge: "Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon."

exploit discovered a few hrs ago, Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.

— figge (@mfigge) September 25, 2026

Quit klärte später auf, dass die Aktion tatsächlich von einem White Hat durchgeführt wurde und dass die geretteten NFTs unter der Adresse 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 gesichert sind. Laut Quit sind die Assets sicher und werden an ihre ursprünglichen Besitzer zurückgegeben, sobald sie nicht mehr als gefährdet gelten.

hey ya this is a whitehat and everything in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk

— Quit (@0xQuit) September25, 2026

Trotz dieser Zusicherungen hat keine Bestätigung von Magic Eden ergeben, dass die Adresse einem autorisierten White Hat gehört oder dass die Transaktionen Teil einer koordinierten Rettungsaktion sind. Zum Zeitpunkt der Erstellung dieses Artikels hatte der Marktplatz keine offizielle Erklärung veröffentlicht, die einen Exploit bestätigt, und weder die Ursache noch das volle Ausmaß des Problems wurden offengelegt, wodurch der genaue Mechanismus, mit dem die NFTs bewegt wurden, unklar bleibt — und die Inhaber haben neben den Beiträgen der Yuga-Labs-Führungskräfte keine offizielle Abrechnung darüber, was mit ihren Assets geschehen ist.

Kontext: Ein Marktplatz in der Abwicklung

Die ungewöhnliche Ethereum-NFT-Aktivität kommt wenige Monate, nachdem Magic Eden seine Marktplatzaktivitäten eingeschränkt hat. Anfang dieses Jahres beendete die Plattform die Unterstützung ihrer Bitcoin- und EVM-basierten NFT-Marktplätze und behielt ihren Solana-Marktplatz bei. Laut Magic Edens eigener Support-Dokumentation endete die Unterstützung des EVM-Marktplatzes am 9. März; zu diesem Zeitpunkt hörten offchain gehaltene Listings, Gebote und Angebote auf, sichtbar oder handhabbar zu sein.

Das Unternehmen unterstützt weiterhin seinen Solana-Marktplatz, und seine aktuellen Produkte umfassen Packs, die NFTs aus Ethereum-Sammlungen enthalten können und sich nach der Enthüllung auf dem Marktplatz handeln lassen. White-Hat-Rettungsaktionen dieser Art sind in der Digital-Asset-Branche eine anerkannte Praxis, bei der gefährdete Assets in kontrollierte Wallets bewegt werden, um sie zu schützen, bis die zugrunde liegende Schwachstelle behoben ist.

Magic Eden hat bislang nicht erklärt, ob die Aktivität vom 25. September diese Dienste beeinträchtigt hat oder mit Verträgen des eingestellten EVM-Marktplatzes in Zusammenhang stand — eine Frage, die angesichts weiterer Informationen über diemaßliche Schwachstelle wohl im Zentrum bleiben wird. Bis dahin sind die konkreten Entwicklungen zu beobachten: eine offizielle Stellungnahme von Magic Eden zur Ursache und zum Umfang des Vorfalls sowie die Bestätigung, dass die unter Quits gesicherter Adresse gehaltenen NFTs an ihre ursprünglichen Besitzer zurückgegeben wurden, was — so sagte er es — geschehen werde, sobald sie nicht mehr gefährdet sind.

Quelle: Metaverse Post — Magic Eden Suspected Of NFT Security Vulnerability As White Hat Moves 3,832 NFTs