nft··1 分钟阅读
Magic Eden 遗留授权在白帽救援前暴露 570 万美元 NFT
据 The Block 报道,在 Magic Eden 的遗留授权导致约 570 万美元的代币可能被利用后,白帽黑客保护了 23,155 个 NFT。

据 The Block 报道,NFT 市场 Magic Eden 的遗留授权导致价值约 570 万美元的 NFT 暴露于漏洞利用风险中。此次暴露涉及之前授予且仍在平台上有效的权限。
报道称,在暴露被利用之前,白帽黑客介入并保护了 23,155 个受影响的代币。这一救援数字涵盖了从易受攻击的资金池中恢复的 NFT。
为什么过时的授权会带来风险
代币授权允许市场或合约代表用户转移资产,并且通常一直有效,直到持有者撤销它们。当这些权限超出其原始目的时,如果相关合约或密钥被泄露,它们就可能成为攻击目标。
该事件属于 NFT 和 DeFi 损失中反复出现的一类,与授权设置有关,而非新代码引入的缺陷。安全研究人员经常建议持有者审查并撤销不再使用的授权,多个钱包和区块浏览器工具都提供这一功能。
初步报告未完全说明暴露是如何发生的,以及救援后是否仍有代币面临风险。