Популярные криптовалюты

BTC $83,246.45 -1.11%
ETH $2,674.44 +0.27%
XRP $1.5667 +4.41%
SOL $118.58 +3.19%
ZEC $1577 +3.94%
NEAR $5.042 +11.85%
SUI $1.0999 +10.90%

Белые хакеры спасли 23 155 NFT на $5,7 млн после сбоя в коде

THE $0.0831 +0.85%
EDEN $0.06223 +0.60%
MAGIC $0.0492 +0.41%
ZRX $0.1232 +2.67%
NFT $0.0000002 0.00%

Белые хакеры перевели в безопасное место 23 155 NFT общей стоимостью более $5,7 млн. Причиной инцидента оказалась уязвимость в Limit Break Payment Processor V2, хотя первые подозрения пали на маркетплейс Magic Eden. Спасательную операцию ведет вице-президент Yuga Labs по блокчейну Quit (0xQuit). Владельцы получат свои активы обратно после того, как риск будет полностью снят. Как The post Белые хакеры спасли 23 155 NFT на $5,7 млн после сбоя в коде appeared first on BeInCrypto.

Белые хакеры перевели в безопасное место 23 155 NFT общей стоимостью более $5,7 млн. Причиной инцидента оказалась уязвимость в Limit Break Payment Processor V2, хотя первые подозрения пали на маркетплейс Magic Eden.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Спасательную операцию ведет вице-президент Yuga Labs по блокчейну Quit (0xQuit). Владельцы получат свои активы обратно после того, как риск будет полностью снят.

Как подозрение перешло с Magic Eden на Limit Break

Первые сигналы указывали на NFT-маркетплейс Magic Eden: белый хакер вывел 3832 NFT из сотен кошельков, о чем сообщили эксперты Wu Blockchain. Площадку заподозрили в уязвимости именно из-за масштаба и однотипности переводов.

Генеральный директор Yuga Labs Майкл Фигге заявил, что проблему обнаружили за несколько часов до публикации. По его словам, пострадавшими активами занимается Quit в рамках «белой спасательной операции».

Quit уточнил, что изъятые NFT лежат на адресе, который начинается с 0x71cF. Их вернут прежним владельцам, как только угрозу устранят.

Позже специалист назвал настоящий источник проблемы — уязвимость в Limit Break Payment Processor V2. Команда спасла 23 155 NFT дороже $5,7 млн, но около 660 WETH вывести не успела: тем же способом можно было похитить и эти токены. Аналогичная брешь есть в Payment Processor V3 на ApeChain, поэтому Quit опубликовал адреса обоих контрактов и посоветовал отозвать разрешения через сервисы вроде revoke.cash.

Что ответили в Magic Eden

В самой компании выпустили промежуточное заявление по уязвимости в Payment Processor V2 — протоколе для торговли NFT, который создала и поддерживает Limit Break. Площадка подключила его для расчетов по сделкам в сетях EVM в 2024 году.

Согласно данным, от Payment Processor V2 отказались еще в октябре 2024-го, а весь EVM-маркетплейс закрыли в первом квартале 2026 года. По заявлению компании, инцидент не затронул ни один действующий лот на площадке, а расследование продолжается.

Под угрозой оказались только те NFT, которые выставляли на EVM-витрине примерно с февраля по октябрь 2024 года. Лотов, размещенных позже, проблема не касается, и представители сервиса уточняют оценку масштаба.

Владельцам таких активов там советуют отозвать доступ у контракта Limit Break: Payment Processor (V2) по адресу 0x9A1…c6834. Сделать это нужно через revoke.cash отдельно в Ethereum, Polygon и Base, сняв все разрешения вида «approved for all». Отзыв не возвращает уже переведенные токены, а лишь закрывает лазейку на будущее.

Параллельно в компании обратились к Limit Break как к владельцу протокола, чтобы согласовать дополнительные меры, включая приостановку переводов. Компания адресовала отдельную благодарность Quit за спасательную операцию и за сигнал о проблеме.

Почему в индустрии все чаще теряют деньги

Самые тяжелые потери по-прежнему приходятся на централизованные площадки, где активы собраны в одном месте. Только сегодня утром Bitget подтвердила кражу $351,6 млн. Инцидент вошел в пятерку крупнейших взломов бирж за всю историю рынка. История с Limit Break показывает обратную сторону той же проблемы — средства размазаны по тысячам кошельков, но открывает их один общий контракт.

Статистика подтверждает смену характера атак: по данным PeckShield, в августе произошло 50 взломов — рекорд 2026 года, тогда как ущерб упал на 49,5%, до $136,3 млн. Инцидентов становится больше, а потери на каждый из них сокращаются, потому что команды и белые хакеры успевают вмешаться раньше злоумышленников.

Похожий сценарий рынок уже видел этим летом, когда брешь в модуле Cosmos EVM позволила выпустить токены Nesa на $50 млн и задела сразу четыре сети. Общий компонент кода делает уязвимой всю экосистему разом, ровно так же Payment Processor одновременно подставил под удар владельцев NFT и держателей WETH.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

The post Белые хакеры спасли 23 155 NFT на $5,7 млн после сбоя в коде appeared first on BeInCrypto.

RSS 25.09.2026 1 34
Источник: https://ru.beincrypto.com/belye-hakery-23155-nft-limit-break/