支付處理器漏洞拯救了 23,155 個 NFT
Limit Break 的 V2 合約發生 Payment Processor 漏洞,導致數百個錢包中的 NFT 面臨風險。由 Quit 領導的白帽研究人員在攻擊者竊取 Meebits、Otherdeeds、World of Women 和 Desperate ApeWives 等收藏品後,救回了 23,155 個 NFT,價值約 600 萬美元。Limit Break 收到警告後暫停受影響的 V3 合約,但 V2 無法暫停。ApeChain 上的 V3 也曾暫時面臨與暫停功能相關的問題。
獲救的 NFT 已移至安全錢包。持有人預計在撤銷有漏洞的代幣核准後,即可取回這些 NFT。約 660 WETH、價值約 170 萬美元,無法透過另一條攻擊路徑追回。Magic Eden 表示,已於 2024 年 10 月停止使用 Payment Processor V2,並在 2026 年初關閉其 EVM 市場。曾於 2024 年 2 月至 10 月間使用舊市場的使用者,應在 Ethereum、Polygon 和 Base 上檢查並撤銷 V2 核准。
這起事件同時發生於 Bitget 的另一宗獨立安全漏洞,部分熱錢包與溫錢包有超過 3.51 億美元資產被轉出。Bitget 表示冷錢包儲存未受影響,並承諾透過其 4.64 億美元保障基金提供賠償。超過 1 億枚 XRP、價值逾 1.58 億美元,構成涉事資產的最大部分。Payment Processor 漏洞與 Bitget 事件凸顯智慧合約、錢包核准及加密貨幣交易所安全方面持續存在的風險。
Neutral
直接的價格影響喜憂參半,且可能有限。已找回的 NFT 減輕了受影響收藏品的即時拋售與損失壓力,而未找回的 WETH 以及 Bitget 遭入侵事件,則加深了市場對加密貨幣安全的疑慮。XRP 面臨最明顯的短期風險,因為有超過 1 億枚 XRP 涉入其中;若這些資產遭到清算,可能會產生賣壓。不過,Bitget 承諾提供補償,並表示冷錢包儲存未受影響,這可能有助於抑制更廣泛的市場傳染。長期而言,撤銷授權、修正合約以及加強交易所管控可提升信心,但反覆發生的漏洞利用事件可能使風險溢價維持在高位。由於這些事件大多彼此孤立,且尚未確認市場出現大規模清算,整體影響最適合歸類為中性。