知名 NFT 市場 Magic Eden 疑似爆發合約漏洞!今日(9/25)鏈上數據顯示,超過 3,800 枚以太坊藍籌 NFT 遭零元轉移。不過 Yuga Labs 安全專家 0xQuit 隨後出面證實,這是一起「白帽救援行動」,資產目前安全無虞,並呼籲用戶立即撤銷舊合約授權。
(前情提要:Bitget 遭駭 3.5 億鎂真兇追蹤:被盜 XRP 流入「北韓駭客 Lazarus」金庫)
(背景補充:Bitget 遭駭 3.56 億鎂「1 億枚 XRP 遭竊」!CEO:高度懷疑北韓駭客,絕非下個 FTX)
NFT 市場再度拉響資安警報。今日(25 日)稍早,社群與鏈上數據追蹤發現一個神秘地址,在短時間內從數百個不同錢包中,以 0 ETH 的價格轉移了約 3,832 枚 NFT。受影響的資產包含無聊猿(Bored Ape)、Azuki 等知名以太坊藍籌系列,粗估總價值高達 140 萬美元,引發社群對 Magic Eden 舊有市場合約出現漏洞的強烈擔憂。
hey ya this is a whitehat and everything in 0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33 is safe and will be returned once they are no longer at risk
— Quit (@0xQuit) September 25, 2026
Yuga Labs 專家主導白帽救援,資產安全無虞
就在社群陷入恐慌,知名 NFT 交易員 Cirrus(@CirrusNFT)也發出公開警告之際,Yuga Labs 區塊鏈副總裁暨安全專家 0xQuit(@0xQuit)出面證實,這其實是一次預防性的「白帽救援行動」。
0xQuit 表示,被轉移的 NFT 目前已全數安全存放在特定地址(0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33)中,待風險完全解除後,將悉數歸還給原持有人。Yuga Labs 執行長 Michael Figge 也同步證實,該漏洞在數小時前被發現,目前已全權交由 0xQuit 團隊負責處理與防護。
REVOKE APPROVALS TO THESE ASAP:
Payment Processor V2 on Ethereum: 0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834
Payment Processor V3 on ApeChain: 0x9a1D00000000fC540e2000560054812452eB5366use https://t.co/kDGERRKviL or similar.
— Quit (@0xQuit) September 25, 2026
官方尚未回應,用戶應立即撤銷舊合約授權
截至發稿時,Magic Eden 官方尚未針對此漏洞的具體原因與影響範圍發布正式聲明。儘管該平台在今年稍早便宣布關閉以太坊與比特幣市場,將重心轉移至 Solana 生態,但其以太坊舊合約的授權機制顯然仍然有效,並成為了本次危機的潛在破口。
0xQuit 強烈建議,只要曾經在 Magic Eden 上進行掛單或授權過 NFT(尤其是以太坊相關資產)的用戶,應立即透過 revoke.cash 等工具撤銷不必要的授權。特別需要優先撤銷的合約包含:
- Ethereum Payment Processor V2:
0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834 - ApeChain Payment Processor V3:
0x9a1D00000000fC540e2000560054812452eB5366
0xQuit 也向用戶保證,即使資產已被轉移,目前也處於安全狀態,呼籲大眾保持冷靜。同時,動區也提醒讀者務必提高警覺,切勿點擊任何宣稱提供「補償領取」或「安全驗證」的非官方釣魚連結,以免遭受二次損失。

📍相關報導📍
北韓駭客的「假面試」騙到 3 萬台電腦,半年偷走 1071 萬鎂加密貨幣
Revolut 駭客改勒索 Monero!300 萬鎂倒數 24 小時,否則賣資料給黑市
