TREE NEWS 消息, 美东时间今日9时,攻击者利用Payment Processor V2漏洞盗取10枚Meebits、50枚Otherdeeds、10枚WoW及235枚Desperate Apewives。事件逾12小时后才被报告,LimitBreak随后暂停同样受影响的V3,但V2及ApeChain上的V3无法暂停,团队遂实施白帽行动,共转移并保护23,155枚NFT,价值超570万美元。团队还发现该漏洞可反向盗取WETH,约660枚WETH面临风险但未追回。目前获救NFT已转至安全地址,持有人撤销漏洞合约授权后可后续认领。
Payment Processor V2漏洞致多项目NFT被盗,白帽转移逾570万美元NFT
AI 解读
此次事件的关键不在单次损失,而在漏洞的“无法暂停”属性:V3可被叫停,V2与ApeChain上的V3却只能靠白帽转移资产来止损,说明合约权限设计在跨链部署下存在结构性缺口。受影响的不只是被盗藏家,而是所有仍持有相关授权、且依赖同一套支付合约的NFT项目方与交易平台。接下来值得观察的是,未追回的那部分WETH风险如何处置,以及授权撤销与后续认领机制能否顺畅落地——这决定了持有人实际能否拿回资产。
由 AI 生成,仅供参考。