新聞加密貨幣Magic Eden 疑似爆出 NFT 安全漏洞 白帽駭客轉移 3,832 枚 NFT

Magic Eden 疑似爆出 NFT 安全漏洞 白帽駭客轉移 3,832 枚 NFT

作者: Metaverse Post·

重點速覽

  • •9 月 25 日,單一錢包在鏈上顯示為 Magic Eden 以 0 ETH 定價銷售的交易中,從數百個不同錢包轉出 3,832 枚 NFT,即買方未支付任何費用、賣方未收到款項。
  • •Yuga Labs 執行長 Michael Figge 表示,數小時前發現一項漏洞,公司區塊鏈副總裁 Quit 正在對受影響資產進行白帽救援。
  • •Quit 證實被救回的 NFT 已保管在地址 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33,並表示待不再被視為有風險後將歸還給原始持有者。
  • •Magic Eden 尚未發布正式聲明證實漏洞,事件成因與完整影響範圍均未揭露,確切的轉移機制仍不清楚。
  • •今年稍早,Magic Eden 終止了比特幣及 EVM 系 NFT 市場的支援,僅保留 Solana 市場,且尚未說明 9 月 25 日的活動是否涉及與已終止 EVM 平台相關的合約。
Magic Eden 疑似爆出 NFT 安全漏洞 白帽駭客轉移 3,832 枚 NFT

NFT 市場 Magic Eden 疑似爆出安全漏洞,9 月 25 日一波異常交易將 3,832 枚 NFT 從數百個錢包轉出。該活動後來被歸因於由 Yuga Labs 區塊鏈副總裁 Quit 領導的白帽救援行動,不過 Magic Eden 尚未證實事件的性質或規模。

這波異常轉帳最初由 NFT 交易員 Cirrus 揭露,他觀察到單一錢包從數百個不同的錢包抽走 3,832 枚 NFT。在鏈上,這些轉帳顯示為源自 Magic Eden 的銷售,數千枚 NFT 實際上以 0 ETH 賣出——即接收方未支付任何費用,掛單賣家也未收到任何款項。Cirrus 表示,這種模式可能顯示該市場的合約已遭利用,並建議曾與 Magic Eden 互動過的用戶撤銷其 NFT 授權與權限,尤其是錢包中持有貴重資產的用戶。此次轉移的廣度也是該事件受到矚目的原因之一:市場層級的問題可能一波波及數百名持有者,而非一次僅影響一個錢包。

No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets May be a good idea to revoke all NFT permissions if you have any valuables in your wallet Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX

— Cirrus (@CirrusNFT) September 25, 2026

涉事錢包的資金似乎來自一個可能與化名 X 用戶 Quit 有關的地址,增加了白帽行動的可能性。此說法隨後獲得證實:Yuga Labs 執行長 Michael Figge 表示,數小時前發現一項漏洞,Quit 正在對受影響的資產進行白帽救援。Figge 在原始發文中寫道:「Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.」

exploit discovered a few hrs ago, Quit is in the pocket rn white hat rescue of affected assets, everything safu, more info soon.

— figge (@mfigge) September 25, 2026

Quit 隨後澄清,該行動確實由白帽執行,被救回的 NFT 已保管在地址 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33。據 Quit 表示,這些資產是安全的,待不再被視為有風險後,將歸還給原始持有者。

hey ya this is a whitehat and everything in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk

— Quit (@0xQuit) September25, 2026

儘管有這些保證,Magic Eden 並未證實該地址屬於獲授權的白帽,也未證實這些交易屬於協調一致的復原行動。截至發稿時,該市場尚未發布正式聲明證實漏洞,事件的成因與完整影響範圍均未揭露,NFT 被轉移的確切機制仍不清楚——除了 Yuga Labs 高層的發文外,持有者無法獲得關於資產遭遇的任何官方說明。

背景:一個逐步收攤的市場

這波異常的以太坊 NFT 活動,發生在 Magic Eden 縮減市場業務數個月之後。今年稍早,該平台終止了對其比特幣及 EVM 系 NFT 市場的支援,僅保留 Solana 市場。根據 Magic Eden 自己的支援文件,EVM 市場支援於 3 月 9 日終止,屆時鏈下保存的掛單、出價與報價不再顯示,也無法執行。

該公司仍持續支援其 Solana 市場,目前的產品包括 Packs,其中可包含來自以太坊系列的 NFT,揭示後即可在市場上交易。此類白帽救援行動是數位資產產業公認的做法,即將有風險的資產轉入受控錢包加以保護,直到潛在漏洞獲得解決。

Magic Eden 尚未說明 9 月 25 日的活動是否影響上述任何服務,或涉及與其已終止的 EVM市場相關的合約——隨著更多關於疑似漏洞的資訊浮現,這個問題很可能仍是焦點。在此之前,值得關注的具體進展包括:Magic Eden 發布正式聲明說明事件成因與影響範圍,以及確認保管在 Quit 安全地址的 NFT 已歸還給原始持有者——他表示待風險解除後即會進行。

來源:Metaverse Post — Magic Eden Suspected Of NFT Security Vulnerability As White Hat Moves 3,832 NFTs