Magic Eden回应安全事件:源头为第三方协议漏洞
9月25日,Magic Eden首席执行官Jack通过官方渠道发表声明,针对近期社区关注的安全事件进行澄清。他强调,Magic Eden平台本身并未遭受任何攻击或入侵,事件的根本原因在于合作伙伴Limit Break所提供的交易协议及其智能合约存在安全漏洞。
事件根源与平台应对措施
据披露,涉事的智能合约协议曾由Magic Eden在更早的业务阶段集成使用。Jack明确指出,平台实际上在两年前就已经全面停止使用该协议,这意味着当前平台的核心系统并未直接暴露于此风险之下。
目前,Magic Eden团队正与Limit Break进行紧急沟通,商讨后续处理方案。首要行动方向包括:
- 在协议层面推动暂停与该漏洞相关的所有资产转移功能。
- 强烈建议所有用户立即检查并撤销(Revoke)在Magic Eden平台上曾对该协议进行的任何资产授权。
- 持续评估事件影响,并承诺在情况进一步明确后向社区公布详细进展。
白帽黑客介入挽回损失
在此次事件处理过程中,一位名为0xQuit的白帽黑客发挥了关键作用。Jack在声明中特别表达了感谢,称其及时介入并协助挽回了部分面临风险的资产,有效阻止了损失范围的扩大。这一行动为各方争取了宝贵的响应时间。
此次事件再次凸显了Web3生态中,第三方组件安全审计与持续风险监控的重要性。即使平台自身代码稳固,集成的外部协议也可能成为薄弱环节。Magic Eden的快速澄清与响应,旨在维持用户信任,并提醒整个行业关注供应链安全。