BlockBeats haberine göre, 25 Eylül'de Magic Eden yaptığı açıklamada, bu güvenlik açığının Limit Break şirketi tarafından sürdürülen NFT işlem protokolü Payment Processor V2'de meydana geldiğini belirtti. Magic Eden, 2024 yılında EVM ağı işlem takaslarını yönetmek için bu protokolü benimsemiş, ancak Ekim 2024'te V2'yi kullanmayı bırakmış ve 2026'nın ilk çeyreğinde EVM pazarını tamamen kapatmıştır; bu nedenle halihazırda Magic Eden'de listelenen NFT'ler bu güvenlik açığından etkilenmemiştir.
Yaklaşık Şubat 2024 ile Ekim 2024 arasında EVM pazarı üzerinden listelenen NFT'ler etkilenmiş olabilir; Ekim 2024'ten sonraki listelemeler prensip olarak etkilenmemiştir. Platform, protokol sahibi ve bakım sağlayıcısı Limit Break ile iletişime geçerek protokol transferlerinin askıya alınması da dahil olmak üzere diğer risk azaltma önlemlerini araştırmakta ve gerçek etki kapsamını soruşturmaya devam etmektedir.
Magic Eden, daha önce EVM pazarında NFT listeleyen veya işlem yapan kullanıcıların Ethereum, Polygon ve Base ağlarında ilgili sözleşme yetkilerini iptal etmeleri gerektiğini hatırlattı; kullanıcılar revoke.cash aracılığıyla bu adresi filtreleyebilir ve "approved for all" olarak işaretlenmiş tüm NFT yetkilerini iptal edebilir. Magic Eden, yetki iptalinin halihazırda transfer edilmiş varlıkları geri getiremeyeceğini vurguladı.
Daha önce bildirildiğine göre, Yuga Labs blokzincir başkan yardımcısı Quit yaptığı açıklamada, bugün Doğu Amerika saatiyle 9'da saldırganların Payment Processor V2 güvenlik açığını kullanarak çok sayıda NFT çaldığını, LimitBreak ekibiyle iletişime geçtikten sonra ekibin aynı şekilde etkilenen Payment Processor V3'ü hızla askıya aldığını belirtti. Ancak V2 askıya alınamamaktadır ve ApeChain üzerindeki V3 de geçici olarak askıya alınamaz durumdadır; bu nedenle ekip bir white hat operasyonu gerçekleştirerek toplam 23.155 NFT'yi transfer edip koruma altına almıştır; bu NFT'lerin değeri 5,7 milyon doları aşmaktadır.
