NFT

Les Whitehats sauvent 5,7 millions de dollars en NFT après l’exploit du Limit Break Payment Processor

image

Un bug dans le processeur de paiement V2 de Limit Break a été exploité pour voler des NFT avant que les chercheurs en sécurité n’identifient le problème et ne lancent une opération de sauvetage Whitehat, comme le rapporte 0xQuit, également connu publiquement sous le nom de Quit, le vice-président pseudonyme de la blockchain chez Yuga Labs.

Selon Quit, l’exploit a initialement affecté 10 Meebits, 50 Otherdeeds, 10 World of Women NFT et 235 Desperate ApeWives, avant que les chercheurs ne déterminent que de nombreux autres NFT étaient vulnérables à la même attaque.

Limit Break a rapidement suspendu le processeur de paiement V3 après avoir été alerté, mais la V2 n’a pas pu être suspendue, ce qui a nécessité le déplacement des actifs concernés via une opération Whitehat.

Une vulnérabilité similaire a également été trouvée sur ApeChain, où certains actifs approuvés pour la version V3 devaient être sécurisés. Au total, 23 155 NFT d’une valeur de plus de 5,7 millions de dollars ont été sauvés, tandis qu’un exploit connexe qui pourrait être utilisé pour voler du WETH a laissé 660 WETH en danger et non récupérés.

Magic Eden a déclaré avoir cessé d’utiliser le processeur de paiement V2 en octobre 2024 et fermé son marché EVM au premier trimestre 2026, ajoutant qu’aucune annonce Magic Eden en direct n’était affectée.

Le marché a déclaré que les NFT répertoriés sur sa plate-forme EVM entre février et octobre 2024 environ pourraient encore être exposés et a exhorté les utilisateurs à révoquer les autorisations « approuvées pour tous » concernées.

To Top