Tin tức BlockBeats, ngày 25 tháng 9, Magic Eden đăng bài cho biết, lỗ hổng lần này xảy ra tại giao thức giao dịch NFT Payment Processor V2 do công ty Limit Break duy trì. Magic Eden đã áp dụng giao thức này vào năm 2024 để xử lý thanh toán giao dịch trên mạng EVM, nhưng đã ngừng sử dụng V2 vào tháng 10 năm 2024, và đóng hoàn toàn thị trường EVM vào quý 1 năm 2026, do đó các NFT hiện vẫn đang niêm yết trên Magic Eden không bị ảnh hưởng bởi lỗ hổng này.
Các NFT được niêm yết thông qua thị trường EVM của nó trong khoảng từ tháng 2 đến tháng 10 năm 2024 có thể bị ảnh hưởng, các niêm yết sau tháng 10 năm 2024 về nguyên tắc không bị ảnh hưởng. Nền tảng đang liên hệ với chủ sở hữu giao thức và bên duy trì Limit Break, nghiên cứu các biện pháp giảm thiểu rủi ro khác, bao gồm tạm dừng chuyển khoản giao thức, và sẽ tiếp tục điều tra phạm vi ảnh hưởng thực tế.
Magic Eden nhắc nhở, người dùng từng niêm yết hoặc giao dịch NFT trên thị trường EVM của nó nên thu hồi quyền ủy quyền hợp đồng liên quan trên mạng Ethereum, Polygon và Base, người dùng có thể lọc địa chỉ đó thông qua revoke.cash, và thu hồi tất cả quyền ủy quyền NFT được đánh dấu là "approved for all". Magic Eden nhấn mạnh, việc thu hồi ủy quyền không thể lấy lại tài sản đã bị chuyển đi.
Theo báo cáo trước đó, Phó chủ tịch blockchain của Yuga Labs, Quit, đăng bài cho biết, vào 9 giờ sáng giờ miền Đông Hoa Kỳ hôm nay, kẻ tấn công đã lợi dụng lỗ hổng Payment Processor V2 để đánh cắp một lượng lớn NFT, sau khi liên hệ với đội ngũ LimitBreak, họ nhanh chóng tạm dừng Payment Processor V3 cũng bị ảnh hưởng tương tự. Nhưng V2 không thể tạm dừng, V3 trên ApeChain cũng tạm thời ở trạng thái không thể tạm dừng, do đó đội ngũ đã thực hiện hành động mũ trắng, tổng cộng chuyển và bảo vệ 23.155 NFT, trị giá hơn 5,7 triệu USD.
