NFTマーケットプレイスのMagic Eden(マジックエデン)は25日、同社が2024年にイーサリアム系チェーン(EVM)での取引の決済に使っていた「Payment Processor V2」の欠陥が、攻撃に悪用されたと明らかにした。2024年2月ごろから10月ごろまでに同社のEVMマーケットプレイスで出品したNFTが影響を受ける可能性があるとして、利用者に承認の取り消しを呼びかけている。
停止できないV2、ホワイトハットが2.3万点を救出
Payment Processor V2は、リミットブレイクが開発・運営するNFTの取引プロトコルである。マジックエデンは2024年10月に使用をやめ、2026年1〜3月期にはEVMマーケットプレイス自体を閉じた。現在出品中のNFTに影響はないという。
問題を広く知らせたのは、Yuga Labs(ユガ・ラボ)の0xQuit氏だ。同氏が25日に投稿した説明によると、何者かが米東部時間の午前9時に欠陥を突き、次のNFTを盗んだ。
| コレクション | 盗まれた数 |
|---|---|
| Meebits | 10点 |
| Otherdeeds | 50点 |
| World of Women | 10点 |
| Desperate ApeWives | 235点 |
同じ欠陥を抱えていた「Payment Processor V3」は、リミットブレイクがすぐに一時停止した。しかしV2には一時停止の機能がなく、エイプチェーン上のV3も一時的に停止できない状態だった。このため0xQuit氏らは、攻撃者より先にNFTを安全な場所へ移すホワイトハット作戦に踏み切った。
救出したNFTは23,155点で、価値は570万ドル(約9億円)を超える。持ち主は、問題の承認を取り消した後に返還を求められるようになるという。
一方、同様の手口を逆向きに使えばWETHも盗めることが後からわかり、危険にさらされていた660WETH(約2.8億円)は回収が間に合わなかった。0xQuit氏は、最初の攻撃から12時間以上たって報告を受けたとしている。
3チェーンで承認の取り消しを
NFTを出品すると、利用者はコントラクトにNFTを動かす許可(承認)を与える。この許可は取り消すまで有効なため、マジックエデンが使うのをやめた後も、古い承認が攻撃の入り口として残っていた。同社はEVMマーケットプレイスで出品や取引をした利用者に、次の手順での取り消しを求めている。
- Revoke.cashを開き、イーサリアムでV2のコントラクトアドレス「0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834」を絞り込む
- 表示されたNFTの「approved for all」の承認をすべて取り消す
- ポリゴンとBaseでも同じ作業を繰り返す
エイプチェーンのV3(0x9a1D00000000fC540e2000560054812452eB5366)に承認を与えている場合も、取り消しが必要だと0xQuit氏は呼びかけた。
取り消しても、すでに移されたNFTやトークンは戻らない。
マジックエデンは、プロトコルの運営者であるリミットブレイクに連絡を取り、転送の一時停止を含め、ほかに取れる対策がないかを確認している。影響の調査は続いており、追って情報を更新するとしている。
※価格は執筆時点でのレート換算(1ドル=157.4円)



