Один кошелёк 0x71cF...fe33 за ночь вытянул почти 4 тысячи NFT из сотен чужих кошельков, в основном на эфире.
Многие переводы — за 0 ETH.
Классический признак: работали не ключи, а старые approvals.
Твиттер сразу решил, что лег Magic Eden.
Оказалось whitehat.
0xQuit (VP Blockchain в Yuga) подтвердил: всё, что лежит на этом кошельке, в безопасности и вернётся владельцам, когда дыру закроют.
Техдеталей пока мало, инцидент свежий, сегодняшний.
Самая рабочая версия — уязвимость в approvals/правах оператора, завязанных на Magic Eden и их старые контракты.
То есть любой, кто когда-то торговал там и выдал безлимитный доступ, стоял с открытой дверью годами и даже не помнил об этом.
Не взлом ключей, не слив контракта.
Просто галочка, которую ты поставил в 22-м и забыл.
Что бы я сделал прямо сейчас:
▫️ снести все NFT approvals, особенно на Magic Eden и любые мёртвые маркеты — revoke.cash или Etherscan Token Approvals
▫️ пробежаться по своим транзам за сутки
▫️ следить за апдейтами 0xQuit и самой ME
В этот раз approvals собрал белый хакер, поэтому NFT вернут.
В следующий раз на том же месте будет обычный вор, и возвращать никто ничего не станет.
Еще Bitget поймал минус ~$350 млн, но это уже отдельная история.
Когда последний раз чистил approvals?👇
Второй Канал про крипту и AI для новичков
🚀Все AI-сервисы покупаю в LoviAI - все нейронки в одном месте по лучшим ценам, оплата криптой не выходя из ТГ
💬Чат этого канала, для практиков и инвесторов
⏳Модерирую вступления пару раз в неделю, дождись
💰Легальный быстрый ввод и вывод крипты делаю здесь
🍕Торгуем токенами и участвуем в лаунчах на MEXC | Bybit | OKX | Kucoin