Podejrzenie luki bezpieczeństwa NFT w Magic Eden — white hat przeniósł 3 832 NFT
Najważniejsze informacje
- •25 września jeden portfel przeniósł 3 832 NFT z setek różnych portfeli w transferach, które on-chain wyglądały jak sprzedaż na Magic Eden po cenie 0 ETH — kupujący nie zapłacili nic, a sprzedający nie otrzymali środków.
- •CEO Yuga Labs Michael Figge oświadczył, że lukę odkryto kilka godzin wcześniej i że Quit, wiceprezes ds. blockchain w Yuga Labs, przeprowadza white-hat ratunek zagrożonych aktywów.
- •Quit potwierdził, że uratowane NFT są zabezpieczone pod adresem 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 i powiedział, że zostaną zwrócone pierwotnym właścicielom, gdy przestaną być uważane za zagrożone.
- •Magic Eden nie wydał oficjalnego oświadczenia potwierdzającego exploit, a ani przyczyna, ani pełny zasięg incydentu nie zostały ujawnione, co pozostawia niejasny dokładny mechanizm transferu.
- •Wcześniej w tym roku Magic Eden zakończył wsparcie dla swoich rynków NFT opartych na Bitcoinie i EVM, zachowując tylko rynek Solana, i nie przekazał jeszcze, czy aktywność z 25 września dotyczyła kontraktów powiązanych z wygaszoną platformą EVM.

Rynek NFT Magic Eden jest podejrzewany o lukę bezpieczeństwa po tym, jak 25 września w fali nietypowych transakcji przeniesiono 3 832 NFT z setek portfeli. Aktywność została później przypisana operacji ratunkowej white hat prowadzonej przez Quita, wiceprezesa ds. blockchain w Yuga Labs, choć Magic Eden nie potwierdził charakteru ani skali incydentu.
Nietypowe transfery po raz pierwszy zauważył trader NFT Cirrus, który zaobserwował, że jeden portfel osusza 3 832 NFT z setek różnych portfeli. On-chain transfery wyglądały jak sprzedaż pochodząca z Magic Eden, przy czym tysiące NFT zostało w efekcie sprzedanych za 0 ETH — co oznacza, że odbiorcy nie zapłacili za aktywa nic, a wystawieni sprzedawcy nie otrzymali żadnych środków. Cirrus powiedział, że ten wzorzec może wskazywać na wykorzystanie kontraktu marketplace'u i doradził użytkownikom, którzy wcześniej korzystali z Magic Eden, cofnięcie zgód i uprawnień NFT, zwłaszcza jeśli przechowywali w portfelach wartościowe aktywa. Szeroki zasięg transferów jest częścią tego, co wyróżniło całe zdarzenie: problem na poziomie marketplace'u może dotknąć setek posiadaczy jednocześnie, a nie pojedynczy portfel po drugim.
No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets May be a good idea to revoke all NFT permissions if you have any valuables in your wallet Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX
— Cirrus (@CirrusNFT) 25 września 2026
Portfel biorący udział w zdarzeniu wyglądał na sfinansowany z adresu możliwie powiązanego z pseudonimowym użytkownikiem X Quitem, co rodziło możliwość operacji white hat. Potwierdziło się to wkrótce potem: CEO Yuga Labs Michael Figge oświadczył, że lukę odkryto kilka godzin wcześniej i że Quit przrowadza white-hat ratunek zagrożonych aktywów. W swoim pierwotnym wpisie Figge napisał: „Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.”
exploit discovered a few hrs ago, Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.
— figge (@mfigge) 25 września 2026
Quit później wyjaśnił, że operacja rzeczywiście została przeprowadzona przez white hata, a uratowane NFT zostały zabezpieczone pod adresem 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33. Według Quita aktywa są bezpieczne i zostaną zwrócone pierwotnym właścicielom, gdy przestaną być uważane za zagrożone.
hey ya this is a whitehat and everything in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk
— Quit (@0xQuit) 25 września 2026
Pomimo tych zapewnień żadne potwierdzenie ze strony Magic Eden nie ustaliło, że adres należy do uprawnionego white hata ani że transakcje są częścią skoordynowanej akcji odzyskiwania. W momencie pisania tekstu marketplace nie wydał oficjalnego oświadczenia potwierdzającego exploit, a ani przyczyna, ani pełny zasięg problemu nie zostały ujawnione, co pozostawia niejasny dokładny mechanizm przeniesienia NFT — a posiadacze nie mają oficjalnego rozliczenia tego, co stało się z ich aktywami, poza wpisami menedżerów Yuga Labs.
Kontekst: Rynek w fazie wygaszania
Nietypowa aktywność NFT na Ethereum nastąpiła kilka miesięcy po tym, jak Magic Eden zawęził działalność swojego marketplace'u. Wcześniej w tym roku platforma zakończyła wsparcie dla swoich rynków NFT opartych na Bitcoinie i EVM, zachowując rynek Solana. Zgodnie z dokumentacją wsparcia Magic Eden wsparcie rynku EVM zakończyło się 9 marca, a od tego momentu listingi, oferty kupna i sprzedaży utrzymywane off-chain przestały być widoczne i możliwe do zrealizowania.
Firma nadal wspiera rynek Solana, a jej aktualne produkty obejmują Packs, które mogą zawierać NFT z kolekcji Ethereum, a po ujawnieniu mogą być traded na marketplace. Operacje ratunkowe white hat tego typu to uznana praktyka w branży aktywów cyfrowych, w której zagrożone aktywa przenosi się do kontrolowanych portfeli w celu ich ochrony, dopóki podstawowa luka nie zostanie usunięta.
Magic Eden nie przekazał jeszcze, czy aktywność z 25 września dotknęła którąś z tych usług lub czy dotyczyła kontraktów związanych z wygaszonym rynkiem EVM — pytanie to prawdopodobnie pozostanie kluczowe, gdy pojawią się kolejne informacje podejrzewanej luce. Do tego czasu konkretne developementy, na które warto czekać, to: oficjalne oświadczenie Magic Eden określające przyczynę i zasięg incydentu oraz potwierdzenie, że NFT przechowywane pod zabezpieczonym adresem Quita zostały zwrócone pierwotnym właścicielom, co, jak powiedział, nastąpi, gdy przestaną być zagrożone.
Źródło: Metaverse Post — Magic Eden Suspected Of NFT Security Vulnerability As White Hat Moves 3,832 NFTs