ActualitésCryptoMagic Eden soupçonnée de vulnérabilité de sécurité NFT alors qu'un white hat déplace 3 832 NFT

Magic Eden soupçonnée de vulnérabilité de sécurité NFT alors qu'un white hat déplace 3 832 NFT

Auteur: Metaverse Post·

Points clés

  • •Un seul portefeuille a déplacé 3 832 NFT depuis des centaines de portefeuilles différents le 25 septembre, lors de transferts apparus on-chain comme des ventes Magic Eden au prix de 0 ETH, ce qui signifie que les acheteurs n'ont rien payé et que les vendeurs n'ont reçu aucun produit.
  • •Le PDG de Yuga Labs, Michael Figge, a déclaré qu'une vulnérabilité avait été découverte quelques heures plus tôt et que Quit, vice-président de la blockchain chez Yuga Labs, menait un sauvetage white hat des actifs affectés.
  • •Quit a confirmé que les NFT secourus sont sécurisés à l'adresse 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 et a déclaré qu'ils seront restitués à leurs propriétaires d'origine une fois qu'ils ne seront plus considérés comme menacés.
  • •Magic Eden n'a pas publié de déclaration officielle confirmant un exploit, et ni la cause ni l'ampleur complète de l'incident n'ont été divulguées, laissant le mécanisme exact de transfert flou.
  • •Plus tôt cette année, Magic Eden a mis fin au soutien de ses places de marché NFT Bitcoin et basées sur EVM, ne conservant que sa place de marché Solana, et n'a pas encore indiqué si l'activité du 25 septembre impliquait des contrats liés à la plateforme EVM abandonnée.
Magic Eden soupçonnée de vulnérabilité de sécurité NFT alors qu'un white hat déplace 3 832 NFT

La place de marché NFT Magic Eden est soupçonnée d'une vulnérabilité de sécurité après le déplacement de 3 832 NFT depuis des centaines de portefeuilles lors d'une vague de transactions inhabituelles le 25 septembre. L'activité a ensuite été attribuée à une opération de sauvetage white hat menée par Quit, vice-président de la blockchain chez Yuga Labs, bien que Magic Eden n'ait pas confirmé la nature ni l'ampleur de l'incident.

Les transferts inhabituels ont d'abord été signalés par le trader NFT Cirrus, qui a observé un seul portefeuille vider 3 832 NFT de centaines de portefeuilles différents. On-chain, les transferts sont apparus comme des ventes provenant de Magic Eden, des milliers de NFT ayant été effectivement vendus pour 0 ETH — ce qui signifie que les destinataires n'ont rien payé pour les actifs et que les vendeurs listés n'ont reçu aucun produit. Cirrus a indiqué que ce schéma pourrait indiquer que le contrat de la place de marché avait été exploité, et a conseillé aux utilisateurs ayant déjà interagi avec Magic Eden de révoquer leurs approbations et autorisations NFT, en particulier s'ils détenaient des actifs de valeur dans leurs portefeuilles. L'ampleur du mouvement fait partie de ce qui a rendu l'épisode remarquable : un problème au niveau de la place de marché peut toucher des centaines de détenteurs en une seule vague plutôt qu'un portefeuille à la fois.

No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets May be a good idea to revoke all NFT permissions if you have any valuables in your wallet Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX

— Cirrus (@CirrusNFT) September 25, 2026

Le portefeuille concerné semblait avoir étéé par une adresse possiblement liée à l'utilisateur X pseudonyme Quit, évoquant la possibilité d'une opération white hat. Cela a été confirmé peu après : le PDG de Yuga Labs, Michael Figge, a déclaré qu'une vulnérabilité avait été découverte quelques heures plus tôt et que Quit menait un sauvetage white hat des actifs affectés. Dans son message initial, Figge a écrit : "Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon."

exploit discovered a few hrs ago, Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.

— figge (@mfigge) September 25, 2026

Quit a ensuite précisé que l'opération avait bien été menée par un white hat et que les NFT secourus avaient été sécurisés à l'adresse 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33. Selon Quit, les actifs sont en sécurité et seront restitués à leurs propriétaires d'origine une fois qu'ils ne seront plus considérés comme menacés.

hey ya this is a whitehat and everything in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk

— Quit (@0xQuit) September25, 2026

Malgré ces assurances, aucune confirmation de Magic Eden n'a établi que l'adresse appartient à un white hat autorisé ni que les transactions s'inscrivent dans le cadre d'un effort de récupération coordonné. Au moment de la rédaction, la place de marché n'avait pas publié de déclaration officielle confirmant un exploit, et ni la cause ni l'ampleur complète du problème n'ont été divulguées, laissant le mécanisme exact par lequel les NFT ont été déplacés flou — et laissant les détenteurs sans aucun compte rendu officiel du sort de leurs actifs au-delà des messages des dirigeants de Yuga Labs.

Contexte : une place de marché en cessation progressive

L'activité NFT inhabituelle sur Ethereum survient plusieurs mois après que Magic Eden a réduit ses opérations de place de marché. Plus tôt cette année, la plateforme a mis fin au soutien de ses places de marché NFT Bitcoin et basées sur EVM, ne conservant que sa place de marché Solana. Selon la documentation d'assistance de Magic Eden elle-même, le soutien de la place de marché EVM a pris fin le 9 mars, date à laquelle les annonces, enchères et offres conservées off-chain ont cessé d'être visibles ou exploitables.

La société continue de soutenir sa place de marché Solana, et ses produits actuels incluent les Packs, qui peuvent contenir des NFT de collections Ethereum et, une fois révélés, peuvent être échangés sur la place de marché. Les opérations de sauvetage white hat de ce type sont une pratique reconnue dans l'industrie des actifs numériques, laquelle les actifs menacés sont déplacés vers des portefeuilles contrôlés pour les protéger jusqu'à ce que la vulnérabilité sous-jacente soit résolue.

Magic Eden n'a pas encore indiqué si l'activité du 25 septembre a affecté l'un de ces services ou impliqué des contrats associés à sa place de marché EVM abandonnée — une question susceptible de rester centrale à mesure que plus d'informations émergent sur la vulnérabilité suspectée. D'ici là, les développements à surveiller sont concrets : une déclaration officielle de Magic Eden identifiant la cause et l'ampleur de l'incident, et la confirmation que les NFT détenus à l'adresse sécurisée de Quit ont été restitués à leurs propriétaires d'origine, ce qu'il a dit se produirait une fois qu'ils ne seront plus menacés.

Source : Metaverse Post — Magic Eden Suspected Of NFT Security Vulnerability As White Hat Moves 3,832 NFTs