4시간 전

화이트햇, 3,832개 NFT 이동…기존 Magic Eden 승인으로 사용자 위험

Old Magic Eden NFT approvals put users at risk after whitehat moves 3,832 NFTs

CryptoSlate

0xQuit은 리밋 브레이크의 페이먼트 프로세서 V2(Payment Processor V2) 취약점을 이용해 승인을 받은 지갑에서 3,832개 NFT를 ETH 0개 판매로 이동했다. Revoke.cash는 9월 25일 경고를 발표했다. 이번 취약점은 여전히 해당 계약에 NFT 이동 권한을 부여한 지갑에 영향을 미친다. 이러한 승인은 소유자가 철회할 때까지 계속 활성 상태로 남는다. Revoke.cash에 따르면 0xQuit은 해당 이전을 화이트햇 구조 작업이라고 설명했다. 자산은 안전하게 반환할 수 있을 때까지 수탁 지갑에 보관됐다. Revoke.cash는 악의적 행위자들이 탈취한 NFT가 몇 개인지는 파악하지 못했다. Magic Eden은 2026년 3월 9일 EVM 마켓플레이스 지원을 종료했다. 해당 마켓플레이스의 매물과 제안은 오프체인에 존재했으며 사이트에서 더 이상 표시되거나 실행될 수 없게 됐다. 운영자 승인은 온체인에 존재한다. 마켓플레이스를 종료해도 해당 권한은 취소되지 않았다. Revoke.cash는 사용자들이 이더리움에서 페이먼트 프로세서 V2 승인을 철회해야 한다고 밝혔다. 또 에이프체인(ApeChain)에서 페이먼트 프로세서 V3를 승인한 사용자들에게도 별도의 해당 권한을 철회하라고 경고했다. NFT 운영자 승인은 계약이 소유자를 대신해 지갑에서 자산을 이동할 수 있도록 한다. 매물 등록을 취소해도 노출된 지갑은 보호되지 않는다. 웹사이트에서 지갑 연결을 해제해도 온체인 승인은 계속 활성 상태로 남는다. Revoke.cash의 사고 페이지에는 영향을 받은 주소를 대상으로 한 익스플로잇 확인 도구가 포함돼 있다. 이번 경고는 명시된 프로세서 승인에 적용된다. 이더리움과 에이프체인 양쪽에서 손실이 발생했다는 뜻은 아니다. 승인 철회는 향후 노출을 줄이지만 이미 탈취된 자산을 회수하지는 못한다. Revoke.cash는 9월 25일 공지에서 취약점의 기술적 세부 내용을 공개하지 않았다. 최종 손실 규모는 여전히 확정되지 않았다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.