Első pillantásra egy újabb piactéri támadásnak tűnt, valójában azonban egy korábban használt, már elhagyott okosszerződés nyitott ajtót több ezer NFT előtt.
Szeptember 25-én egyetlen tárca 3832 nem helyettesíthető tokent mozgatott meg több száz felhasználói címről, miközben az érintett tranzakciók a Magic Eden rendszerén keresztül lebonyolított értékesítésként jelentek meg.
A szokatlan aktivitásra elsőként a Cirrus néven ismert NFT-elemző hívta fel a figyelmet az X-en közzétett bejegyzésében.
A szakértő szerint ugyanaz a cím rövid idő alatt több száz pénztárcából vont ki NFT-ket, és arra kérte a tulajdonosokat, hogy elővigyázatosságból azonnal szüntessék meg a korábbi szerződéses engedélyeket.
No idea whats going on here but I just watched this wallet drain 3832 NFTs from 100s of different wallets
May be a good idea to revoke all NFT permissions if you have any valuables in your wallet
Seems to be funded from a wallet possibly linked to @0xQuit so maybe a whitehat? pic.twitter.com/semJYsjEXX
— Cirrus (@CirrusNFT) September 25, 2026
A tranzakciók azért keltettek különösen nagy riadalmat, mert sok tokennél úgy tűnt, mintha azokat a Magic Eden piacterén adták volna el, ráadásul nulla etheres ellenértékkel.
A korai beszámolók még nem tudták egyértelműen megállapítani, hogy klasszikus támadásról vagy egy összehangolt mentési akcióról van-e szó.
Nem sokkal később azonban 0xQuit, a Yuga Labs álnéven működő blokkláncért felelős vezetője azt írta, hogy a tokenmozgatás whitehat művelet része.
Közlése szerint a fogadó tárcában található NFT-k biztonságban vannak, és akkor kerülhetnek vissza eredeti tulajdonosaikhoz, amikor a veszélyeztetett címek megszüntették a problémás engedélyeket.
Nem ez az első alkalom, hogy 0xQuit sürgősségi NFT-mentésben vesz részt. Júniusban a Yuga Labs csapata 68, összesen több mint 500.000 dollárra becsült NFT-t vont ki a Flooring Protocol egyik sebezhető rendszeréből.
A mentett kollekciók között Bored Ape-ek, CryptoPunkok és más, magas értékű digitális gyűjtemények darabjai is szerepeltek – derül ki a korábbi esetről szóló beszámolóból.
Nem a jelenlegi Magic Eden-listázások sérültek
A Magic Eden szeptember 25-i közleménye szerint a probléma nem a piactér jelenleg aktív ajánlatait érinti. A vállalat az esetet a Limit Break Payment Processor V2 nevű protokolljához kötötte, amelyet a Magic Eden 2024 októbere óta már nem használ. A cég azt is közölte, hogy EVM-alapú piacterét 2026 első negyedévében bezárta.
A Magic Eden hivatalos tájékoztatása alapján azok a felhasználók lehetnek érintettek, akik 2024 februárja és októbere között NFT-ket listáztak az EVM-piactéren, és engedélyt adtak a Payment Processor V2 szerződésnek.
We are sharing an interim update regarding an exploit identified with @limitbreak Payment Processor V2, a NFT trading protocol maintained by the company Limit Break and which Magic Eden adopted to settle trades on EVM in 2024.
Magic Eden stopped using Payment Processor V2 in Oct…
— Magic Eden 🪄 (@MagicEden) September 25, 2026
A korábbi jóváhagyás ugyanis akkor is aktív maradhat, ha a felhasználó már régen nem használja a szolgáltatást.
A vállalat arra kérte az érintetteket, hogy az Ethereum, a Polygon és a Base hálózaton is vonják vissza a szerződésnek adott NFT-engedélyeket.
Fontos azonban, hogy ez csak a további jogosulatlan átutalásokat akadályozhatja meg: a már elmozgatott tokeneket önmagában az engedély visszavonása nem hozza vissza.
A régi engedélyek jelentik a legnagyobb kockázatot
Az eset ismét rámutat arra, hogy a kriptotárcákban nemcsak az aktuálisan használt alkalmazások, hanem évekkel korábban jóváhagyott szerződések is komoly kockázatot jelenthetnek.
Ha egy ilyen kontraktus hibás marad, vagy később támadó irányítása alá kerül, az NFT-k tulajdonosa akár egyetlen új tranzakció nélkül is veszélybe kerülhet.
A felhasználók a Revoke.cash engedély-ellenőrzőjével vizsgálhatják át tárcáikat, illetve visszavonhatják a Limit Break Payment Processor V2-höz kapcsolódó jóváhagyásokat.
Magyar felhasználóknak is érdemes külön ellenőrizniük a korábban használt Ethereum- és Layer 2-tárcákat, még akkor is, ha hónapok óta nem kereskedtek NFT-kkel.
A helyzet ugyanakkor azt is megmutatja, mennyire vékony a határ a támadás és a védekező beavatkozás között. A whitehat csapatok gyorsan megmenthetik a veszélyben lévő eszközöket, ám egy ilyen akció kívülről könnyen ugyanúgy nézhet ki, mint egy lopás.
A tokenek visszaszolgáltatásának módja, időzítése és az érintett felhasználók azonosítása ezért várhatóan a következő napok egyik legfontosabb kérdése lesz.
Olvastad már? XRP és Dogecoin árfolyam: mit jelez az MVRV?
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
