Вранці 25 вересня трекер CirrusNFT помітив, що один гаманець забрав 3832 NFT з сотень різних Ethereum-гаманців. Усі перекази пройшли як транзакції на Magic Eden за ціною 0 ETH, тобто хтось «продавав» чужі NFT самому собі, використовуючи вже видані дозволи.
Генеральний директор Yuga Labs Майкл Фігге повідомив, що уразливість було виявлено кілька годин тому, і спасінням активів займається співробітник команди Quit. Сам Quit підтвердив, що це операція white-hat: все на адресі 0x71cF…fe33 у безпеці і повернеться власникам, коли ризик буде усунуто. Це не перший такий випадок: у червні 0xQuit також вивів 68 дорогих NFT з Flooring Protocol під охорону Yuga Labs, поки до них не добралися атакувальники.
Серед врятованих є BAYC, MAYC, Azuki, Doodles, Moonbirds, CloneX, Meebits та інші колекції. Один із трейдерів оцінив обсяг приблизно у $1,4 млн, але цифра не підтверджена.
Ймовірна причина: старі апруви на контракт колишнього Ethereum-маркетплейсу Magic Eden. Навесні 2026 року платформа закрила Bitcoin і EVM-напрямки, щоб зосередитися на Solana, але частина дозволів, очевидно, залишилась активною. Згідно з документацією Magic Eden, підтримка EVM-маркетплейсу завершилася 9 березня. Офіційно механізм не підтверджено, розслідування інциденту поки немає.
Якщо ви коли-небудь листували NFT на Magic Eden у Ethereum, скасуйте апруви через revoke.cash. Головна загроза зараз — підробники, які можуть використати ті ж самі дозволи. Не підписуйте непередбачені транзакції «claim» або «return»: після публічних спасінних операцій фішери зазвичай активізуються.
На момент публікації Magic Eden не випустила офіційного заявлення, а деталі уразливості, кількість постраждалих гаманців і загальна вартість активів не розкриті. Якщо компанія вийде з коментарем, допис варто оновити


токен ME не реагує негативно