tradingkey.logo
tradingkey.logo
Suchen

So erhalten Sie Ihre geretteten NFTs nach dem Exploit des alten Magic Eden-Genehmigungssystems zurück

CryptopolitanSep 26, 2026 1:25 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

Die Website, auf der Besitzer ihre NFTs wiederherstellen können, ist online gegangen, teilte der Whitehat mit, der die Rettungsaktion ins Lebendent hatte, um gefährdete NFTs während des Sicherheitsvorfalls zu retten, bei dem Benutzer von Magic Eden aus der Ära 2024 aufgrund einer Sicherheitslücke im Zahlungsprozessor von Limit Break betroffen waren. 

Eine der Bedingungen für die Rückforderung der NFTsist laut 0xQuit, dem Vizepräsidentendent Blockchain-Forscher bei Yuga Labs, der die Rettungsaktion leitete, dass sie zunächst die alte, problematischematic . 

Der Wiederherstellungsprozess ist ebenfalls komplett kostenlos, es fallen lediglich die üblichen Gasgebühren an.  

Magic Eden-Nutzer können nun ihre NFTs zurückfordern, die vor dem Sicherheitsverstoß bei Zahlungsabwicklern geschützt wurden
Screenshot der offiziellen NFT-Rückforderungsseite nach dem Magic Eden-Exploit. Quelle: nftsaresafu.xyz

Bemerkenswert ist, dass laut diesem Cryptopolitan -Bericht nur gerettete NFTs von der Website zurückgefordert werden können, während diejenigen, die sich im Besitz der Ausbeuter befinden, nicht wiederhergestellt werden können. 

Wie man gerettete NFTs zurückgewinnt 

0xQuit erklärte die Wiederherstellungsseite am späten Samstagabend für geöffnet und schrieb auf X: „Die Seite zum Abholen der NFTs ist live. Wenn ich eure NFTs retten konnte, könnt ihr sie jetzt zurückfordern.“. 

Um eine erneute Gefährdung zu vermeiden, warnte der Geschäftsführer von Yuga Labs, dass NFT-Besitzer ihre NFTs erst dann zurückfordern können, wenn sie die Zahlungsabwicklungsgenehmigung widerrufen, die den gesamtendent überhaupt erst verursacht hat. 

Revoke.cashcash warnte außerdem davor, dass der Angriff nur auf der Genehmigung beruht, weshalb das Stornieren von Einträgen nicht ausreicht, um die Sicherheitslücke zu schließen 

nftsaresafu.xyz ist die einzige offizielle Website, und zum Zeitpunkt der Veröffentlichung wurden bereits 2.357 der 26.448 wiederhergestellten Vermögenswerte beansprucht. 

0xQuit wies außerdem darauf hin, dass die Behauptung mit einer delegierten Wallet-Konfiguration interagiert, was bei einigen Wallets zu Störungen der Transaktionssimulation führen kann.

Wie eine Genehmigung im Jahr 2024 beinahe zu einem NFT-Desaster geführt hätte

Die im September 2026 entdeckte Sicherheitslücke hat ihre Wurzeln in einem NFT-Handelsprotokoll, das Eden 2024 zur Abwicklung von EVM-Transaktionen einführte: Payment Processor V2. Laut Revoke.cashcashwurden die Token- und NFT-Genehmigungen, die Nutzer während dieses Zeitraums erteilt hatten, jedoch nicht in der Blockchain deaktiviert, als Magic Eden den von Limit Break entwickelten Prozessor im Oktober 2024 abschaltete. 

Diese aktive Berechtigung nutzte der Angreifer aus, um NFTs komplett zu kapern und mit in Wallets gespeicherten Token wertlose NFTs zu kaufen. 

Seit dem Ausbruch der Sicherheitslücke am 24. September wurden mindestens 2,8 Millionen Dollar gestohlen. Betroffen sind Wallets auf Ethereum, Polygon, Base, Arbitrum und ApeChain.

Da V2 weder pausiert noch gepatcht werden kann, bleibt es aufdefiZeit angreifbar. Limit Break hat die neuere Version V3 überall außer bei ApeChain pausiert, wo sie bis zum 30. November 2026 nutzbar bleibt.

Was die Guten retteten und was sie nicht retten konnten

0xQuit sagte, der Angriff sei aufgetaucht, nachdem jemand den Fehler ausgenutzt hatte, um 10 Meebits, 50 Otherdeeds, 10 World of Women NFTs und 235 Desperate ApeWives zu stehlen, und dass es mehr als 12 Stunden gedauert habe, bis ihn jemand darauf aufmerksam gemacht habe. 

Nachdem die Sicherheitsforscher das Ausmaß erkannt hatten, nutzten sie dieselbe Schwachstelle defensiv, um gefährdete Vermögenswerte in eine von ihnen kontrollierte Wallet zu transferieren. Bei der Operation konnten Berichten zufolge 23.155 NFTs im Wert von über 5,7 Millionen US-Dollar gerettet werden.

Nicht alles konnte rechtzeitig erreicht werden. „660 WETH waren gefährdet, und wir waren leider nicht schnell genug, um sie zu sichern“, erklärte 0xQuit gegenüber The Block und erläuterte, dass der Exploit auch umgekehrt ausgeführt werden könne, um WETH zu sichern. 

Spezielle Anweisungen für bestimmte NFT-Sammlungen 

Einige Sammlungen werden nicht reibungslos freigegeben. 0xQuit warnte, dass Inhaber von ERC721C- oder ERC1155C-Sammlungen aufgrund von Regeln des Transfervalidators möglicherweise nicht in der Lage sein werden, ihre Zertifikate einzulösen, und bat die betroffenen Sammlungsinhaber, ihre Einstellungen anzupassen oder die Website auf die Whitelist zu setzen. Er kündigte an, sich in den kommenden Tagen um diese Fälle zu kümmern.

Magic Eden gab bekannt, dass keine Live-Angebote betroffen waren und der EVM-Marktplatz im ersten Quartal 2026 geschlossen wurde. Nutzern wurde empfohlen, die V2-Genehmigung auf Ethereum, Polygon und Base zu widerrufen. OpenSea-Mitbegründer Chris Maddern erklärte, sein Team habe über 3.000 Artikel als gestohlen markiert, um den Weiterverkauf zu verhindern.

Solche Ereignisse ziehen Betrüger an. Cryptopolitan berichtete bereits, dass gefälschte „Wiederherstellungs“- und „Anspruchs“-Websites häufig nach aufsehenerregenden Sicherheitslücken auftauchen. Nutzer sollten daher das Anspruchstool ausschließlich über den verifizierten Beitrag von 0xQuit aufrufen und Genehmigungen über einen vertrauenswürdigen Prüfdienst widerrufen, anstatt Links zu verwenden, die ihnen von Fremden per Direktnachricht oder in Antworten zugesendet werden.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.