BlockBeatsのニュースによると、9月25日、Magic Edenは、今回の脆弱性はLimit Break社が維持管理するNFT取引プロトコルPayment Processor V2で発生したと発表した。Magic Edenは2024年にこのプロトコルを採用してEVMネットワークの取引決済を処理していたが、2024年10月にV2の使用を停止し、2026年第1四半期にEVMマーケットプレイスを完全に閉鎖したため、現在もMagic Edenに出品中のNFTは今回の脆弱性の影響を受けていない。
2024年2月から10月頃にかけてEVMマーケットプレイスを通じて出品されたNFTは影響を受けた可能性があり、2024年10月以降の出品は原則として影響を受けない。プラットフォームはプロトコルの所有者および維持管理者であるLimit Breakと連絡を取り、プロトコル転送の一時停止を含むその他のリスク軽減措置を検討しており、実際の影響範囲について調査を続ける。
Magic Edenは、EVMマーケットプレイスでNFTを出品または取引したことがあるユーザーに対し、イーサリアム、Polygon、Baseネットワーク上で関連するコントラクトの承認を取り消すよう注意を促した。ユーザーはrevoke.cashで該当アドレスを絞り込み、「approved for all」と表示されたすべてのNFT承認を取り消すことができる。Magic Edenは、承認を取り消してもすでに転送された資産を取り戻すことはできないと強調した。
以前の報道によると、Yuga Labsのブロックチェーン担当副社長Quitは、本日米東部時間9時に攻撃者がPayment Processor V2の脆弱性を利用して大量のNFTを盗み出したと投稿した。LimitBreakチームに連絡した後、同チームは同様に影響を受けているPayment Processor V3を迅速に一時停止した。しかしV2は一時停止できず、ApeChain上のV3も一時的に一時停止できない状態であったため、チームはホワイトハット作戦を実施し、合計23,155枚のNFTを移転・保護し、その価値は570万ドルを超える。