Magic Eden : whitehat sécurise 23 000 NFTs, vigilance requise
Une faille sur l’ancien marketplace Ethereum de Magic Eden a permis le vol de NFTs et WETH. Une opération whitehat a sécurisé plus de 23 000 NFTs. Les utilisateurs doivent révoquer les autorisations.
Magic Eden a récemment été confronté à un incident de sécurité majeur lié à son ancien marketplace Ethereum. Une vulnérabilité dans le smart contract Limit Break Payment Processor a permis à des acteurs malveillants de dérober au moins 530,7 WETH et des milliers de NFTs dans les portefeuilles utilisateurs. En réponse, l’opérateur whitehat 0xQuit a déplacé plus de 23 000 NFTs, estimés à 6 millions de dollars, vers une garde protectrice afin d’éviter d’autres vols. Plus de 3 800 NFTs ont été transférés depuis des centaines de portefeuilles par précaution, avec la promesse de restitution une fois le risque écarté. Les utilisateurs ont été invités à révoquer les autorisations pour les contrats concernés sur Ethereum, ApeChain, Polygon et Base, car annuler les listings ou utiliser des hardware wallets ne suffisait pas. Cet incident rappelle l’importance de la vigilance face aux vulnérabilités des smart contracts. Magic Eden n’avait pas encore publié de déclaration officielle au moment du rapport.