
Маркетплейс Magic Eden сообщил об уязвимости в Payment Processor V2 от Limit Break — компоненте, обрабатывающем платежи по старым листингам NFT на блокчейне Ethereum. Уязвимость теоретически позволяла злоумышленникам перехватывать сделки и выводить активы в обход владельцев коллекций.
Команда белых хакеров оперативно вмешалась и провела спасательную операцию, эвакуировав более 23 000 NFT в безопасные кошельки до того, как ими воспользовались злоумышленники.
Инцидент подчёркивает системный риск инфраструктуры NFT-рынков: даже спустя годы после пиковой популярности JPEG-коллекций, устаревший код продолжает представлять угрозу для держателей активов.
Для институциональных инвесторов и семейных офисов, работающих с цифровыми коллекционными активами, это сигнал к немедленному аудиту всех старых листингов и отзыву неиспользуемых смарт-контрактных разрешений (approvals).
Общий рынок NFT остаётся волатильным и низколиквидным по сравнению с пиком 2021-2022 годов, а подобные инциденты дополнительно подрывают доверие розничных инвесторов.
Для клиентов Result, диверсифицирующих портфель через цифровые активы в рамках регулирования VARA в Дубае, случай показывает необходимость выбора платформ с прозрачным аудитом смарт-контрактов и страховым покрытием.
Прямого влияния на цену Ethereum или крупные DeFi-протоколы инцидент не оказал, реакция рынка была ограниченной. Тем не менее регуляторы, включая VARA, склонны ужесточать требования к custody-решениям именно после таких прецедентов.
Инвесторам, держащим NFT через устаревшие контракты Limit Break, рекомендуется срочно проверить статус своих активов через Magic Eden и отозвать разрешения через revoke.cash или аналогичные сервисы. В среднесрочной перспективе ожидаем усиления стандартов безопасности во всей индустрии NFT-маркетплейсов.
Если материал натолкнул на мысль — старший партнёр Result разберёт идею применительно к вашему портфелю: недвижимость Дубая, Pre-IPO, банковские решения. Бесплатно и без обязательств.