بازار NFT مجیک ایدن (Magic Eden) درگیر حفره امنیتی احتمالی؛ داراییها در امان هستند
تهران، ۲۵ سپتامبر ۲۰۲۶ – بازار محبوب NFT، مجیک ایدن (Magic Eden)، امروز با گزارشهایی مبنی بر سوءاستفاده از حفره امنیتی در قراردادهای خود مواجه شد. دادههای زنجیرهای نشان داد که بیش از ۳۸۰۰ توکن NFT ارزشمند اتریوم با قیمت صفر منتقل شدهاند. با این حال، کارشناس امنیتی Yuga Labs، با نام مستعار 0xQuit، به سرعت این موضوع را روشن کرد و تأیید کرد که این یک “عملیات نجات توسط کلاه سفید” بوده و داراییها در حال حاضر امن هستند. او از کاربران خواست تا فوراً مجوزهای قراردادهای قدیمی خود را لغو کنند.
هشدار امنیتی در بازار NFT
اوایل امروز، جامعه ارزهای دیجیتال و ردیابهای دادههای زنجیرهای متوجه یک آدرس ناشناس شدند که در مدت کوتاهی حدود ۳۸۳۲ توکن NFT را با قیمت ۰ اتریوم از صدها کیف پول مختلف منتقل کرده بود. داراییهای تحت تأثیر شامل مجموعههای برجسته اتریوم مانند Bored Ape و Azuki بودند که ارزش تقریبی آنها به ۱.۴ میلیون دلار میرسید. این اتفاق نگرانیهای شدیدی را در مورد وجود حفره امنیتی در قراردادهای قدیمی بازار مجیک ایدن در جامعه برانگیخت.
عملیات نجات توسط کلاه سفید
در حالی که جامعه در وحشت فرو رفته بود و معاملهگر شناخته شده NFT، Cirrus (@CirrusNFT)، هشدار عمومی صادر کرده بود، 0xQuit (@0xQuit)، معاون بلاکچین و کارشناس امنیتی Yuga Labs، برای تأیید این موضوع وارد عمل شد. او توضیح داد که این در واقع یک “عملیات نجات پیشگیرانه توسط کلاه سفید” بوده است.
0xQuit اعلام کرد که تمام NFTهای منتقل شده در حال حاضر به طور ایمن در یک آدرس مشخص (0x71cF3f5724bD2B72Ef6464992aCd26216DE7fe33) نگهداری میشوند و پس از رفع کامل خطر، به صاحبان اصلی بازگردانده خواهند شد. مایکل فیگ، مدیرعامل Yuga Labs، نیز تأیید کرد که این حفره امنیتی چند ساعت قبل کشف شده و تیم 0xQuit مسئولیت کامل رسیدگی و حفاظت از آن را بر عهده گرفته است.
توصیههای امنیتی فوری
0xQuit قویاً توصیه کرد که کاربرانی که قبلاً در مجیک ایدن اقدام به لیست کردن یا مجوز دادن به NFTها (به خصوص داراییهای اتریوم) کردهاند، باید فوراً مجوزهای غیرضروری خود را از طریق ابزارهایی مانند revoke.cash لغو کنند. قراردادهایی که باید اولویت لغو داشته باشند عبارتند از:
- Payment Processor V2 در اتریوم: 0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834
- Payment Processor V3 در ApeChain: 0x9a1D00000000fC540e2000560054812452eB5366
او به کاربران اطمینان داد که حتی با وجود انتقال داراییها، آنها در حال حاضر در وضعیت امنی قرار دارند و از عموم خواست تا آرامش خود را حفظ کنند. همچنین، توصیه میشود کاربران هوشیار باشند و روی هیچ لینک فیشینگ غیررسمی که ادعای “دریافت غرامت” یا “تأیید امنیتی” را دارد، کلیک نکنند تا از خسارات ثانویه جلوگیری شود.
تا زمان انتشار این خبر، مجیک ایدن هنوز بیانیه رسمی در مورد علت دقیق و دامنه تأثیر این حفره امنیتی منتشر نکرده است. با وجود اینکه این پلتفرم در اوایل سال جاری اعلام کرد که بازارهای اتریوم و بیت کوین خود را تعطیل کرده و تمرکز خود را بر اکوسیستم سولانا معطوف کرده است، اما مکانیزم مجوز قراردادهای قدیمی اتریوم آن همچنان فعال بوده و به طور بالقوه به نقطه ضعف این بحران تبدیل شده است.



