Se sospecha de una vulnerabilidad de seguridad en Magic Eden mientras un white hat traslada 3,832 NFT
Puntos clave
- •Una sola wallet movió 3,832 NFT desde cientos de wallets distintas el 25 de septiembre en transferencias que aparecieron onchain como ventas de Magic Eden a 0 ETH, lo que significa que los compradores no pagaron nada y los vendedores no recibieron ingresos.
- •El CEO de Yuga Labs, Michael Figge, declaró que una vulnerabilidad fue descubierta unas horas antes y que Quit, vicepresidente de blockchain de Yuga Labs, llevaba a cabo un rescate white hat de los activos afectados.
- •Quit confirmó que los NFT rescatados están asegurados en la dirección 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 y afirmó que serán devueltos a sus propietarios originales una vez que se considere que ya no están en riesgo.
- •Magic Eden no ha emitido un comunicado oficial que confirme un exploit, y ni la causa ni el alcance completo del incidente han sido divulgados, dejando sin claridad el mecanismo exacto de la transferencia.
- •A principios de este año, Magic Eden finalizó el soporte para sus marketplaces de NFT de Bitcoin y basados en EVM, conservando únicamente su marketplace de Solana, y no ha indicado si la actividad del 25 de septiembre involucró contratos vinculados a la plataforma EVM descontinuada.

Se sospecha de una vulnerabilidad de seguridad en el marketplace de NFT Magic Eden después de que 3,832 NFT fueran trasladados desde cientos de wallets en una ola de transacciones inusuales el 25 de septiembre. La actividad fue atribuida posteriormente a una operación de rescate white hat liderada por Quit, vicepresidente de blockchain de Yuga Labs, aunque Magic Eden no ha confirmado la naturaleza ni la escala del incidente.
Las transferencias inusuales fueron señaladas por primera vez por el trader de NFT Cirrus, quien observó que una sola wallet drenaba 3,832 NFT de cientos de wallets distintas. Onchain, las transferencias aparecieron como ventas originadas en Magic Eden, con miles de NFT efectivamente vendidos por 0 ETH, es decir, los receptores no pagaron nada por los activos y los vendedores listados no recibieron ingresos. Cirrus indicó que el patrón podría indicar que el contrato del marketplace había sido explotado, y aconsejó a los usuarios que habían interactuado previamente con Magic Eden revocar sus aprobaciones y permisos de NFT, especialmente si poseían activos valiosos en sus wallets. La amplitud del movimiento es parte de lo que hizo destacar este episodio: un problema a nivel del marketplace puede afectar a cientos de titulares en una sola ola, en lugar de una wallet a la vez.
No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets May be a good idea to revoke all NFT permissions if you have any valuables in your wallet Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX
— Cirrus (@CirrusNFT) 25 de septiembre de 2026
La wallet involucrada parecía haber sido financiada desde una dirección posiblemente vinculada al usuario seudónimo de X Quit, lo que planteaba la posibilidad de una operación white hat. Esto fue confirmado poco después: el CEO de Yuga Labs, Michael Figge, declaró que una vulnerabilidad había sido descubierta unas horas antes y que Quit estaba llevando a cabo un rescate white hat de los activos afectados. En su publicación original, Figge escribió que "Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon."
exploit discovered a few hrs ago, Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.
— figge (@mfigge) 25 de septiembre de 2026
Quit aclaró posteriormente que la operación efectivamente fue realizada por un white hat y que los NFT rescatados fueron asegurados en la dirección 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33. Según Quit, los activos están seguros y serán devueltos a sus propietarios originales una vez que se considere que ya no están en riesgo.
hey ya this is a whitehat and in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk
— Quit (@0xQuit) 25 de septiembre de 2026
A pesar de estas garantías, ninguna confirmación de Magic Eden ha establecido que la dirección pertenece a un white hat autorizado o que las transacciones forman parte de un esfuerzo de recuperación coordinado. Al momento de redactar esta nota, el marketplace no había emitido un comunicado oficial que confirmara un exploit, y ni la causa ni el alcance completo del problema han sido divulgados, dejando sin claridad el mecanismo exacto por el cual se trasladaron los NFT y dejando a los titulares sin un conteo oficial de lo que ocurrió con sus activos, más allá de las publicaciones de los ejecutivos de Yuga Labs.
Contexto: un marketplace en cierre gradual
La actividad inusual de NFT en Ethereum se produce meses después de que Magic Eden redujera sus operaciones de marketplace. A principios de este año, la plataforma finalizó el soporte para sus marketplaces de NFT de Bitcoin y basados en EVM, conservando su marketplace de Solana. Según la propia documentación de soporte de Magic Eden, el soporte del marketplace EVM terminó el 9 de marzo, momento en el cual los listados, pujas y ofertas mantenidos offchain dejaron de ser visibles o ejecutables.
La compañía continúa dando soporte a su marketplace de Solana, y sus productos actuales incluyen Packs, que pueden contener NFT de colecciones de Ethereum y, una vez revelados, pueden negociarse en el marketplace. Las operaciones de rescate white hat de este tipo son una práctica reconocida en la industria de los activos digitales, en la que los activos en riesgo se trasladan a wallets controladas para protegerlos hasta que la vulnerabilidad subyacente sea resuelta.
Magic Eden aún no ha indicado si la actividad del 25 de septiembre afectó alguno de esos servicios o involucró contratos asociados a su marketplace EVM descontinuado, una pregunta que probablemente siga siendo central a medida que surja más información sobre la presunta vulnerabilidad. Hasta entonces, los desarrollos a observar son concretos: un comunicado oficial de Magic Eden que identifique la causa y el alcance del incidente, y la confirmación de que los NFT mantenidos en la dirección asegurada de Quit han sido devueltos a sus propietarios originales, algo que según él ocurriría cuando ya no estén en riesgo.
Fuente: Metaverse Post — Magic Eden Suspected Of NFT Security Vulnerability As White Hat Moves 3,832 NFTs