NotizieCryptoMagic Eden sospettata di una vulnerabilità di sicurezza NFT mentre un white hat sposta 3.832 NFT

Magic Eden sospettata di una vulnerabilità di sicurezza NFT mentre un white hat sposta 3.832 NFT

Autore: Metaverse Post·

Punti chiave

  • •Un singolo wallet ha spostato 3.832 NFT da centinaia di wallet diversi il 25 settembre in trasferimenti apparsi on-chain come vendite Magic Eden prezzate a 0 ETH, il che significa che gli acquirenti non hanno pagato nulla e i venditori non hanno ricevuto proventi.
  • •Il CEO di Yuga Labs, Michael Figge, ha dichiarato che una vulnerabilità era stata scoperta poche ore prima e che Quit, vicepresidente blockchain di Yuga Labs, stava effettuando un salvataggio white hat degli asset interessati.
  • •Quit ha confermato che gli NFT recuperati sono custoditi all'indirizzo 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 e ha detto che verranno restituiti ai loro proprietari originali una volta che non saranno più considerati a rischio.
  • •Magic Eden non ha rilasciato una dichiarazione ufficiale che confermi un exploit, e né la causa né l'intera portata dell'incidente sono state divulgate, lasciando poco chiaro il meccanismo esatto del trasferimento.
  • •All'inizio di quest'anno, Magic Eden ha terminato il supporto per i propri marketplace NFT basati su Bitcoin ed EVM, mantenendo solo il marketplace Solana, e non ha ancora detto se l'attività del 25 settembre abbia coinvolto contratti legati alla piattaforma EVM dismessa.
Magic Eden sospettata di una vulnerabilità di sicurezza NFT mentre un white hat sposta 3.832 NFT

Il marketplace NFT Magic Eden è sospettato di una vulnerabilità di sicurezza dopo che 3.832 NFT sono stati spostati da centinaia di wallet in un'ondata di transazioni insolite il 25 settembre. L'attività è stata successivamente attribuita a un'operazione di salvataggio white hat guidata da Quit, vicepresidente blockchain di Yuga Labs, sebbene Magic Eden non abbia confermato la natura o l'entità dell'incidente.

I trasferimenti insoliti sono stati segnalati per primi dal trader NFT Cirrus, che ha osservato un singolo wallet svuotare 3.832 NFT da centinaia di wallet diversi. On-chain, i trasferimenti sono apparsi come vendite provenienti da Magic Eden, con migliaia di NFT di fatto venduti a 0 ETH — il che significa che i destinatari non hanno pagato nulla per gli asset e i venditori inseriti in bacheca non hanno ricevuto proventi. Cirrus ha dichiarato che lo schema potrebbe indicare che il contratto del marketplace era stato sfruttato, e ha consigliato agli utenti che avevano precedentemente interagito con Magic Eden di revocare le proprie approvazioni e autorizzazioni NFT, in particolare se possedevano asset di valore nei propri wallet. L'ampiezza del movimento è parte di ciò che ha reso l'episodio notevole: un problema a livello di marketplace può toccare centinaia di possessori in una singola ondata anziché un wallet alla volta.

No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets May be a good idea to revoke all NFT permissions if you have any valuables in your wallet Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX

— Cirrus (@CirrusNFT) 25 settembre 2026

Il wallet coinvolto sembrava essere stato finanziato da un indirizzo eventualmente collegato all'utente X pseudonimo Quit, sollevando la possibilità di un'operazione white hat. Ciò stato confermato poco dopo: il CEO di Yuga Labs, Michael Figge, ha dichiarato che una vulnerabilità era stata scoperta poche ore prima e che Quit stava effettuando un salvataggio white hat degli asset interessati. Nel suo post originale, Figge ha scritto che "Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon."

exploit discovered a few hrs ago, Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.

— figge (@mfigge) 25 settembre 2026

Quit ha successivamente chiarito che l'operazione era effettivamente condotta da un white hat e che gli NFT recuperati erano stati messi al sicuro all'indirizzo 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33. Secondo Quit, gli asset sono al sicuro e verranno restituiti ai loro proprietari originali una volta che non saranno più considerati a rischio.

hey ya this is a whitehat and everything in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk

— Quit (@0xQuit) 25 settembre 2026

Nonostante queste rassicurazioni, nessuna conferma da parte di Magic Eden ha stabilito che l'indirizzo appartenga a un white hat autorizzato o che le transazioni facciano parte di uno sforzo di recupero coordinato. Al momento della stesura, il marketplace non aveva rilasciato una dichiarazione ufficiale che confermasse un exploit, e né la causa né l'intera portata del problema sono state divulgate, lasciando poco chiaro il meccanismo esatto con cui gli NFT sono stati spostati — e lasciando i possessori senza alcun rendiconto ufficiale su ciò che è accaduto ai loro asset al di là dei post dei dirigenti di Yuga Labs.

Contesto: un marketplace in fase di chiusura

L'insolita attività NFT su Ethereum arriva pochi mesi dopo che Magic Eden ha ridotto le proprie operazioni di marketplace. All'inizio di quest'anno, la piattaforma ha terminato il supporto per i propri marketplace NFT basati su Bitcoin ed EVM, mantenendo il proprio marketplace Solana. Secondo la documentazione di supporto di Magic Eden stessa, il supporto al marketplace EVM è terminato il 9 marzo, momento in cui annunci, offerte e proposte conservati off-chain hanno cessato di essere visibili o fruibili.

La società continua a supportare il proprio marketplace Solana, e i suoi prodotti attualiono i Packs, che possono contenere NFT da collezioni Ethereum e, una volta rivelati, possono essere scambiati sul marketplace. Le operazioni di salvataggio white hat di questo tipo sono una pratica riconosciuta nel settore degli asset digitali, in cui gli asset a rischio vengono spostati in wallet controllati per proteggerli fino a quando la vulnerabilità sottile non viene risolta.

Magic Eden deve ancora dire se l'attività del 25 settembre abbia interessato qualcuno di questi servizi o abbia coinvolto contratti associati al proprio marketplace EVM dismesso — una domanda che probabilmente rimarrà centrale man mano che emergono maggiori informazioni sulla presunta vulnerabilità. Fino ad allora, gli sviluppi da monitorare sono concreti: una dichiarazione ufficiale da parte di Magic Eden che identifichi la causa e la portata dell'incidente, e la conferma che gli NFT custoditi all'indirizzo sicuro di Quit siano stati restituiti ai loro proprietari originali, cosa che ha detto avverrà una volta che non saranno più a rischio.

Fonte: Metaverse Post — Magic Eden Suspected Of NFT Security Vulnerability As White Hat Moves 3,832 NFTs