Белые хакеры перевели в безопасное место 23 155 NFT общей стоимостью более $5,7 млн. Причиной инцидента оказалась уязвимость в Limit Break Payment Processor V2, хотя первые подозрения пали на маркетплейс Magic Eden. Спасательную операцию ведет вице-президент Yuga Labs по блокчейну Quit (0xQuit). Владельцы получат свои активы обратно после того, как риск будет полностью снят. Как The post Белые хакеры спасли 23 155 NFT на $5,7 млн после сбоя в коде appeared first on BeInCrypto.
Белые хакеры перевели в безопасное место 23 155 NFT общей стоимостью более $5,7 млн. Причиной инцидента оказалась уязвимость в Limit Break Payment Processor V2, хотя первые подозрения пали на маркетплейс Magic Eden.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Спасательную операцию ведет вице-президент Yuga Labs по блокчейну Quit (0xQuit). Владельцы получат свои активы обратно после того, как риск будет полностью снят.
Первые сигналы указывали на NFT-маркетплейс Magic Eden: белый хакер вывел 3832 NFT из сотен кошельков, о чем сообщили эксперты Wu Blockchain. Площадку заподозрили в уязвимости именно из-за масштаба и однотипности переводов.
Генеральный директор Yuga Labs Майкл Фигге заявил, что проблему обнаружили за несколько часов до публикации. По его словам, пострадавшими активами занимается Quit в рамках «белой спасательной операции».
Quit уточнил, что изъятые NFT лежат на адресе, который начинается с 0x71cF. Их вернут прежним владельцам, как только угрозу устранят.
Позже специалист назвал настоящий источник проблемы — уязвимость в Limit Break Payment Processor V2. Команда спасла 23 155 NFT дороже $5,7 млн, но около 660 WETH вывести не успела: тем же способом можно было похитить и эти токены. Аналогичная брешь есть в Payment Processor V3 на ApeChain, поэтому Quit опубликовал адреса обоих контрактов и посоветовал отозвать разрешения через сервисы вроде revoke.cash.
В самой компании выпустили промежуточное заявление по уязвимости в Payment Processor V2 — протоколе для торговли NFT, который создала и поддерживает Limit Break. Площадка подключила его для расчетов по сделкам в сетях EVM в 2024 году.
Согласно данным, от Payment Processor V2 отказались еще в октябре 2024-го, а весь EVM-маркетплейс закрыли в первом квартале 2026 года. По заявлению компании, инцидент не затронул ни один действующий лот на площадке, а расследование продолжается.
Под угрозой оказались только те NFT, которые выставляли на EVM-витрине примерно с февраля по октябрь 2024 года. Лотов, размещенных позже, проблема не касается, и представители сервиса уточняют оценку масштаба.
Владельцам таких активов там советуют отозвать доступ у контракта Limit Break: Payment Processor (V2) по адресу 0x9A1…c6834. Сделать это нужно через revoke.cash отдельно в Ethereum, Polygon и Base, сняв все разрешения вида «approved for all». Отзыв не возвращает уже переведенные токены, а лишь закрывает лазейку на будущее.
Параллельно в компании обратились к Limit Break как к владельцу протокола, чтобы согласовать дополнительные меры, включая приостановку переводов. Компания адресовала отдельную благодарность Quit за спасательную операцию и за сигнал о проблеме.
Самые тяжелые потери по-прежнему приходятся на централизованные площадки, где активы собраны в одном месте. Только сегодня утром Bitget подтвердила кражу $351,6 млн. Инцидент вошел в пятерку крупнейших взломов бирж за всю историю рынка. История с Limit Break показывает обратную сторону той же проблемы — средства размазаны по тысячам кошельков, но открывает их один общий контракт.
Статистика подтверждает смену характера атак: по данным PeckShield, в августе произошло 50 взломов — рекорд 2026 года, тогда как ущерб упал на 49,5%, до $136,3 млн. Инцидентов становится больше, а потери на каждый из них сокращаются, потому что команды и белые хакеры успевают вмешаться раньше злоумышленников.
Похожий сценарий рынок уже видел этим летом, когда брешь в модуле Cosmos EVM позволила выпустить токены Nesa на $50 млн и задела сразу четыре сети. Общий компонент кода делает уязвимой всю экосистему разом, ровно так же Payment Processor одновременно подставил под удар владельцев NFT и держателей WETH.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
The post Белые хакеры спасли 23 155 NFT на $5,7 млн после сбоя в коде appeared first on BeInCrypto.