Magic Eden подозревают в уязвимости безопасности NFT: white hat переместил 3 832 NFT
Ключевые выводы
- •25 сентября один кошелек вывел 3 832 NFT из сотен разных кошельков; на блокчейне переводы выглядели как продажи Magic Eden по цене 0 ETH, то есть покупатели не платили ничего, а продавцы не получили выручки.
- •Генеральный директор Yuga Labs Майкл Фигге заявил, что уязвимость была обнаружена несколькими часами ранее и что Quit, вице-президент Yuga Labs по блокчейну, проводит спасательную операцию в стиле white hat для затронутых активов.
- •Quit подтвердил, что спасенные NFT находятся в безопасности по адресу 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33, и сказал, что они будут возвращены первоначальным владельцам, как только перестанут считаться находящимися под риском.
- •Magic Eden не выпустила официального заявления, подтверждающего эксплойт, и ни причина, ни полный масштаб инцидента не раскрыты, из-за чего точный механизм перевода остается неясным.
- •Ранее в этом году Magic Eden прекратила поддержку Bitcoin и EVM-маркетплейсов NFT, сохранив только маркетплейс Solana, и пока не сообщила, связана ли активность 25 сентября с контрактами закрытой EVM-платформы.

NFT-маркетплейс Magic Eden подозревается в наличии уязвимости безопасности после того, как 25 сентября в результате волны необычных транзакций 3 832 NFT были перемещены из сотен кошельков. Позже эта активность была объяснена спасательной операцией в стиле white hat, которую возглавил Quit, вице-президент Yuga Labs по блокчейну, хотя Magic Eden не подтвердила характер или масштабы инцидента.
О необычных переводах первым сообщил NFT-трейдер Cirrus, заметивший, что один кошелек вывел 3 832 NFT из сотен разных кошельков. На блокчейне переводы выглядели как продажи, исходящие от Magic Eden, при этом тысячи NFT фактически были проданы за 0 ETH — то есть получатели не заплатили за активы ничего, а указанные продавцы не получили выручки. По словам Cirrus, такая схема может указывать на то, что контракт маркетплейса был эксплуатирован. Трейдер посоветовал пользователям, ранее взаимодействовавшим с Magic Eden, отозвать свои NFT-одобрения и разрешения, особенно если они хранят в кошельках ценные активы. Именно масштаб перемещений во многом сделал этот эпизод заметным: проблема на уровне маркетплейса может затронуть сотни держателей одной волной, а не по одному кошельку за раз.
No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets May be a good idea to revoke all NFT permissions if you have any valuables in your wallet Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX
— Cirrus (@CirrusNFT) September 25, 2026
Кошелек, участвовавший в операциях, по всей видимости, был пополнен с адрес, который, возможно, связан с псевдонимным пользователем X Quit, что указывало на возможность операции white hat. Вскоре это было подтверждено: генеральный директор Yuga Labs Майкл Фигге заявил, что уязвимость была обнаружена несколькими часами ранее и что Quit проводит спасательную операцию в стиле white hat для затронутых активов. В своем первоначальном посте Фигге написал: "Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon."
exploit discovered a few hrs ago, Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.
— figge (@mfigge) September 25, 2026
Позднее Quit уточнил, что операция действительно была проведена white hat и что спасенные NFT находятся в безопасности по адресу 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33. По словам Quit, активы в безопасности и будут возвращены их первоначальным владельцам, как только перестанут считаться находящимися под риском.
hey ya this is a whitehat and everything in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk
— Quit (@0xQuit) September25, 2026
Несмотря на эти заверения, ни одного подтверждения от Magic Eden, устанавливающего, что адрес принадлежит авторизованному white hat или что транзакции являются частью скоординированных усилий по восстановлению, не последовало. На момент написания материала маркетплейс не выпустил официального заявления, подтверждающего эксплойт, и ни причина, ни полный масштаб проблемы не раскрыты, из-за чего точный механизм перемещения NFT остается неясным — а держатели не имеют официального отчета о судьбе своих активов, помимо постов руководителей Yuga Labs.
Контекст: маркетплейс в процессе сворачивания
Необычная активность с Ethereum NFT произошла спустя несколько месяцев после того, как Magic Eden сократила свои маркетплейс-операции. Ранее в этом году платформа прекратила поддержку своих Bitcoin и EVM-маркетплейсов NFT, сохранив маркетплейс Solana. Согласно собственной документации поддержки Magic Eden, поддержка EVM-маркетплейса завершилась 9 марта, после чего листинги, ставки и офферы, хранившиеся офчейн, перестали быть видимыми и доступными для действий.
Компания продолжает поддерживать маркетплейс Solana, а в число ее текущих продуктов входят Packs, которые могут содержать NFT из коллекций Ethereum и после раскрытия торговаться на маркетплейсе. Подобные спасательные операции в стиле white hat — общепризнанная практика в индустрии цифровых активов: активы под риском перемещаются в контролируемые кошельки для их защиты до устранения базовой уязвимости.
Magic Eden пока не сообщила, затронула ли активность 25 сентября какие-либо из этих сервисов или контракты, связанные с закрытым EVM-маркетплейсом — этот вопрос, вероятно, останется центральным по мере появления новой информации о предполагаемой уязвимости. До этого ключевыми являются конкретные события: официальное заявление Magic Eden с указанием причины и масштабов инцидента, а также подтвер того, что NFT, находящиеся по защищенному адресу Quit, возвращены их первоначальным владельцам — как он и сказал, это произойдет, когда они перестанут подвергаться риску.
Источник: Metaverse Post — Magic Eden Suspected Of NFT Security Vulnerability As White Hat Moves 3,832 NFTs