Community Trust ScoreVérifié
Une opération whitehat a agi rapidement. En une seule journée de vendredi, 3 832 NFT ont été retirés de centaines de portefeuilles pour les protéger d’une vulnérabilité active liée à l’ancienne infrastructure de trading de Magic Eden — et la personne derrière cette action affirme qu’ils seront restitués une fois que ce sera sûr.
La personne qui a mené l’opération, connue publiquement sous le nom de 0xQuit et affiliée à Yuga Labs, a confirmé que les transferts étaient protecteurs. Les NFT sont actuellement dans un portefeuille sécurisé. Aucune vente n’a eu lieu. Ce qui ressemblait à une vague de transactions Magic Eden pour les observateurs extérieurs était en réalité un sauvetage contrôlé, pas un piratage. Un membre de la communauté NFT, Cirrus, a repéré l’activité inhabituelle en premier — signalant publiquement les transferts et exhortant les détenteurs à révoquer immédiatement les autorisations par précaution. Cet avertissement s’est rapidement répandu dans la communauté NFT, qui a vu suffisamment d’exploitations pour savoir quand quelque chose semble anormal.
Ce qui a cassé et pourquoi cela importe encore
Magic Eden a identifié le coupable : le processeur de paiement V2 de Limit Break. C’est un protocole de trading NFT que Magic Eden a cessé d’utiliser en octobre 2024. La société a été claire — aucune annonce active n’a été touchée. Mais tout NFT listé sur son marché EVM entre février et octobre 2024 pourrait encore être exposé si le propriétaire du portefeuille n’a jamais révoqué les approbations de contrat. Le marché EVM de Magic Eden lui-même avait déjà fermé plus tôt en 2026, ce qui a probablement empêché les dégâts de se propager davantage. Cependant, les anciennes approbations ne s’expirent pas d’elles-mêmes. C’est le problème.
Magic Eden a conseillé aux utilisateurs de révoquer les approbations sur trois réseaux : Ethereum, Polygon et Base. C’est une étape manuelle, ce n’est pas optionnel, et beaucoup de gens ne l’ont probablement pas encore fait. Le marché travaille également directement avec Limit Break pour examiner des correctifs supplémentaires — y compris la possibilité de suspendre complètement les transferts — bien que rien de concret n’ait encore été confirmé à ce sujet.
Il est à noter que 0xQuit a déjà fait quelque chose de similaire auparavant. En juin, il a aidé à récupérer 68 NFT d’une valeur de plus de 500 000 $ après une violation qui a touché le Flooring Protocol. Ces actifs ont été détenus et retournés à leurs propriétaires. Même stratégie ici, à plus grande échelle.
Le PDG de Yuga Labs s’exprime
Le PDG de Yuga Labs, Michael Figge, a déclaré que la vulnérabilité n’avait été identifiée que quelques heures avant l’annonce publique. Il a promis que plus d’informations seraient fournies. C’est à peu près tout ce qui a été partagé publiquement du côté de Yuga jusqu’à présent — peu de détails, mais la chronologie à elle seule est frappante. Quelques heures entre la découverte et l’action. C’est une réponse rapide selon n’importe quelle norme.
Magic Eden, de son côté, n’avait pas répondu aux demandes de commentaires supplémentaires au moment de la publication. Donc, certains détails restent flous. Les utilisateurs affectés par l’exploitation sont invités à agir maintenant sur le côté des autorisations — ne pas attendre une analyse complète.
Le tableau plus large ici mérite d’être considéré un instant. La sécurité des NFT a toujours été un point faible de l’écosystème. Les approbations accordées aux protocoles il y a des mois ou des années peuvent rester dormantes puis devenir des surfaces d’attaque dès qu’une vulnérabilité apparaît. La plupart des utilisateurs définissent les autorisations une fois et les oublient. C’est exactement le genre de comportement dont cette exploitation aurait pu profiter — ou aurait profité, si 0xQuit n’avait pas agi en premier.
Ce que les détenteurs doivent faire maintenant
Si vous avez listé quelque chose sur le marché EVM de Magic Eden entre février et octobre 2024, vous avez probablement encore des approbations actives. Révoquer sur Ethereum, Polygon et Base est l’étape à suivre. Ce n’est pas compliqué, mais cela doit être fait. Magic Eden a été clair à ce sujet, même si d’autres détails restent non confirmés.
La coordination entre Magic Eden, Yuga Labs et Limit Break pour contenir les dégâts est en cours. Des discussions sur la suspension des transferts sont apparemment sur la table, mais aucune action spécifique n’a encore été décidée. Et les 3 832 NFT dans le portefeuille sécurisé de 0xQuit ne vont nulle part tant qu’il n’est pas vraiment sûr de les retourner — aucun calendrier n’a été donné à ce sujet non plus.
Il est incertain combien de portefeuilles restent exposés. Aucun détail sur si Limit Break publiera sa propre déclaration. Ce qui est certain, c’est que le PDG de Yuga Labs, Michael Figge, a déclaré que plus d’informations arriveraient bientôt.
Questions Fréquentes
Qu’est-ce qui a causé la vulnérabilité des NFT de Magic Eden ?
La vulnérabilité était liée au processeur de paiement V2 de Limit Break, un protocole de trading que Magic Eden a cessé d’utiliser en octobre 2024. Les NFT listés sur son marché EVM entre février et octobre 2024 peuvent encore être à risque si les utilisateurs n’ont pas révoqué les approbations de contrat.
Combien de NFT ont été sécurisés et qui les a déplacés ?
3 832 NFT ont été déplacés vers un portefeuille sécurisé par 0xQuit, un opérateur whitehat affilié à Yuga Labs, à titre de mesure de protection. Les NFT doivent être retournés à leurs propriétaires une fois qu’il sera jugé sûr de le faire.
Pourquoi c'est important
Cette intervention de 0xQuit souligne l'importance croissante de la sécurité dans l'écosystème des NFT, alors que les vulnérabilités techniques continuent d'affecter la confiance des utilisateurs et des investisseurs. En agissant rapidement pour protéger un nombre significatif de jetons non fongibles, cette opération met en lumière la nécessité d'une vigilance constante et d'une infrastructure robuste au sein des plateformes de trading. De plus, elle illustre le rôle proactif que peuvent jouer des acteurs du secteur pour préserver l'intégrité des actifs numériques.





