Magic Edenユーザーは、決済処理業者の脆弱性を悪用して救出されたNFTを回収できるようになりました。

- ホワイトハット研究者の0xQuitは、Magic EdenユーザーがLimit BreakのPayment Processor V2エクスプロイトからNFTを復元できるように、クレームサイトを開設しました。.
- このバグは2024年に付与された権限を悪用し、少なくとも280万ドルを不正に流用した。.
- 今回の救出作戦により、570万ドル以上の価値のある23,155個のNFTが救出されたものの、660WETHが失われた。.
Limit Breakの決済処理システムの脆弱性を悪用した攻撃により、2024年版Magic Edenのユーザーが危険にさらされたセキュリティdent の際に、リスクにさらされたNFTを救済するための救出作戦を開始したホワイトハットによると、NFT所有者がNFTを復元するためのサイトが公開されたとのことだ。.
救済作戦を指揮したYuga Labsのブロックチェーン研究者兼副社長である0xQuit氏によると、dent まず古い問題のmatic 承認を取り消すことだという。 の所有者がNFTを取り戻すための条件の一つは、
復旧作業も完全に無料で、通常のガス料金のみが適用されます。.

特に注目すべきは、この Cryptopolitan レポート時点では、サイトから取り戻せるのは救出されたNFTのみであり、悪用者が所有しているNFTは取り戻せないということである。.
救出されたNFTを取り戻す方法
0xQuitは土曜日の遅くに復旧サイトがオープンしたと宣言し、Xに「請求サイトが稼働しています。私があなたのNFTを救出できた場合、あなたは今すぐそれらを取り戻すことができます」と書き込んだ。.
Yuga Labsの幹部は、同様の事態の再発を防ぐため、NFT所有者は、そもそも今回のdent 引き起こした決済処理業者の承認を取り消した後でなければ、NFTを取り戻すことはできないと警告した。.
取り消し。cash また、この攻撃は承認のみに依存しているため、リストのキャンセルはエクスプロイトを阻止するのに効果がないと警告した。
nftsaresafu.xyz は唯一の公式ウェブサイトであり、この記事の公開時点で、回収された26,448件の資産のうち、すでに2,357件が請求されています。
0xQuitはまた、このクレームが委任ウォレットの設定と相互作用するため、一部のウォレットではトランザクションシミュレーションに支障をきたす可能性があると警告した。.
2024年の承認がNFTの大惨事を引き起こしかけた経緯
2026年9月の脆弱性は、 Magic Edenが EVM取引の決済に2024年に採用したNFT取引プロトコルであるPayment Processor V2にまで遡ります。しかし、 Revoke.cashcash月にLimit Breakが構築したプロセッサを廃止した際、その期間中にユーザーが付与したトークンとNFTの承認はオンチェーン上で無効化されませんでした。
攻撃者はその有効な権限を悪用し、それを利用してNFTを完全に乗っ取り、ウォレットに保管されているトークンを使って価値のないNFTを購入した。.
9月24日に攻撃が始まって以来、少なくとも280万ドルが盗まれており、 Ethereum、ポリゴン、ベース、アービトラム、エイプチェーンのウォレットが影響を受けている。.
V2は一時停止やパッチ適用ができないため、defiに脆弱性が残ります。Limit Breakは、ApeChainを除くすべての場所で新しいV3を一時停止しましたが、ApeChainでは2026年11月30日まで使用可能です。.
ホワイトハットが救ったもの、そして救えなかったもの
0xQuit氏によると、この攻撃は、誰かがバグを悪用してMeebits 10個、Otherdeeds 50個、World of Women NFT 10個、Desperate ApeWives 235個を盗んだ後に発覚し、誰かが彼に報告するまでに12時間以上かかったという。.
セキュリティ研究者たちは、脆弱性の規模を把握すると、同じ脆弱性を防御策として利用し、リスクにさらされている資産を自分たちの管理するウォレットに移動させた。この作戦により、570万ドル以上の価値のある23,155個のNFTが救出されたと報じられている。.
全てを時間内に回収できたわけではありません。「660 WETHが危険にさらされましたが、残念ながら迅速に回収できませんでした」と0xQuitはThe Blockに語り、このエクスプロイトを逆方向に実行すればWETHを回収できると説明しました。.
特定のNFTコレクションに関する特別な指示
一部のコレクションは正常にリリースされない可能性があります。0xQuitは、ERC721CまたはERC1155Cコレクションの保有者は、転送バリデーターのルールにより請求できない可能性があると警告し、影響を受けるコレクション所有者に対し、設定を調整するか、サイトを許可リストに追加するよう求めました。彼は、今後数日間でこれらのケースに対応していくと述べました。.
Magic Edenは 、ライブ出品に影響はなかったとし、2026年第1四半期にEVMマーケットプレイスを閉鎖すると発表した。マーケットプレイスは、 Ethereum、Polygon、BaseのV2承認を取り消すようユーザーに勧告した。一方、OpenSeaの共同創設者であるクリス・マダーン氏は、転売を阻止するために、3,000点以上のアイテムを盗難品としてフラグ付けしたと述べた。
このようなイベントは詐欺師を引き寄せます。Cryptopolitan Cryptopolitan 以前にも、偽の「復旧」サイトや「請求」サイトは注目を集めるエクスプロイトに続いて出現する傾向があると報じています。そのため、ユーザーは0xQuitの認証済み投稿からのみ請求ツールにアクセスし、DMや返信で見知らぬ人から送られてきたリンクではなく、信頼できるチェッカーを通じて承認を取り消すようにしてください。.
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。
よくある質問
救出したNFTを取り戻すにはどうすればいいですか?
0xQuitの公式請求サイトでウォレットを接続して、回収可能な資産を確認し、まだ行っていない場合はPayment Processor V2の承認を取り消し、その後、請求トランザクションを送信してください。これは、Xに関する0xQuitの投稿によるものです。.
私の出品がキャンセルされた場合、承認を取り消すことがなぜ問題になるのでしょうか?
出品を取り消しても効果はありません。なぜなら、この攻撃はウォレット上で動作するために、承認状態を維持するだけで十分だからです、とRevoke.cashcash 述べています。取り消しによってウォレットに残っている資産は保護されますが、既に奪われたものを取り戻すことはできません。.
盗まれた金額はいくらで、節約できた金額はいくらですか?
Revoke.cashによるとcash攻撃者は Ethereum、ポリゴン、ベース、アービトラム、エイプチェーン全体で少なくとも280万ドルを盗み、一方、ホワイトハットは570万ドル以上の価値のある23,155個のNFTを救出した。約660WETHは回収できなかった。.
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア
ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.
















