Cryptelio

Whitehat-Team rettet 5,7 Millionen Dollar in NFTs nach Limit Break Zahlungsabwicklungs-Exploit

Cryptelio Editorial Veröffentlicht 25 Sep 2026 · 18:15 UTC
Whitehat-Team rettet 5,7 Millionen Dollar in NFTs nach Limit Break Zahlungsabwicklungs-Exploit

In einer bedeutenden Sicherheitsoperation haben Whitehat-Forscher 23.155 nicht-fungible Token (NFTs) im Wert von über 5,7 Millionen Dollar gerettet, nachdem ein Fehler im Zahlungsabwicklungs-Processor V2 von Limit Break aufgetreten war. Der Vorfall wurde von 0xQuit, dem Vizepräsidenten für Blockchain bei Yuga Labs, gemeldet, der detailliert beschrieb, wie ein Angreifer die Schwachstelle ausnutzte, um verschiedene NFTs, darunter Meebits und Otherdeeds, zu stehlen.

Der Exploit ereignete sich früh am Morgen, wobei die ersten Diebstähle über 12 Stunden unbemerkt blieben. Bei der Untersuchung stellte 0xQuit fest, dass viele weitere NFTs aufgrund desselben Fehlers gefährdet waren. Obwohl Limit Break den Zahlungsabwicklungs-Processor V3 pausierte, blieb die ältere V2-Version aktiv, was eine proaktive Whitehat-Rettungsoperation erforderlich machte, um die gefährdeten NFTs zu sichern.

Insgesamt konnte die Operation erfolgreich 23.155 NFTs in Sicherheit bringen. Allerdings wurde auch festgestellt, dass etwa 660 Wrapped Ether (WETH) gefährdet waren, die das Whitehat-Team nicht zurückholen konnte. Die geretteten NFTs werden derzeit in einer Treuhand-Wallet aufbewahrt und sollen ihren Eigentümern zurückgegeben werden, sobald diese die genehmigten Verträge widerrufen.

Der Zahlungsabwicklungs-Processor V2 von Limit Break fungiert als On-Chain-Abwicklungsschicht für NFT-Marktplätze und unterstützt verschiedene Token-Standards. Magic Eden, das dieses Protokoll zuvor übernommen hatte, bestätigte, dass es die Nutzung von V2 im Oktober 2024 eingestellt hat, obwohl bestehende Genehmigungen weiterhin Risiken für frühere Nutzer darstellen könnten.

Revoke.cash hat Nutzer vor alten NFT-Genehmigungen gewarnt und betont, dass es notwendig ist, die Berechtigungen, die für den Zahlungsabwicklungs-Processor V2 und V3 auf ApeChain erteilt wurden, zu widerrufen, um potenzielle Risiken zu minimieren.

FAQ

Was ist im Limit Break Payment Processor Exploit passiert?

Eine Schwachstelle im Payment Processor V2 von Limit Break wurde ausgenutzt, was zum Diebstahl verschiedener NFTs im Wert von über 5,7 Millionen Dollar führte. Whitehat-Forscher intervenierten, um 23.155 NFTs zu retten, die gefährdet waren.

Wer hat den Exploit gemeldet und welche Rolle hatten sie?

Der Exploit wurde von 0xQuit, dem Vizepräsidenten für Blockchain bei Yuga Labs, gemeldet, der den Angriff und die anschließende Rettungsaktion detailliert beschrieb.

Welche Arten von NFTs wurden während des Exploits gestohlen?

Die gestohlenen NFTs umfassten verschiedene Arten, insbesondere Meebits und Otherdeeds, unter anderem.

Was ist der aktuelle Status der geretteten NFTs?

Die geretteten NFTs werden derzeit in einer Verwahrungs-Wallet gehalten und werden an ihre Besitzer zurückgegeben, sobald diese die Genehmigungen für den anfälligen Vertrag widerrufen.

Welche Vorsichtsmaßnahmen sollten Benutzer bezüglich alter NFT-Genehmigungen treffen?

Benutzern wird geraten, die Genehmigungen, die für Payment Processor V2 und V3 auf ApeChain erteilt wurden, zu widerrufen, um potenzielle Risiken zu mindern, da verbleibende Genehmigungen weiterhin Sicherheitsbedrohungen darstellen könnten.

Ähnlich

Kommentare

Kommentare werden vor der Veröffentlichung geprüft.

Noch keine Kommentare — schreiben Sie den ersten.

Als Gast kommentieren

Captcha