¿Qué sucedió?
Magic Eden, uno de los mayores mercados de NFT en Ethereum, descubrió que una falla de seguridad en el procesador de pagos desarrollado por Limit Break había dejado expuestos a miles de sus listados antiguos a posibles explotaciones. La vulnerabilidad se remontó a la forma en que el procesador manejaba los datos de transacciones para contratos heredados, permitiendo a los atacantes crear solicitudes maliciosas que podrían drenar fondos o alterar los registros de propiedad.
¿Por qué los listados antiguos eran vulnerables?
Los contratos NFT antiguos en Magic Eden se construyeron usando una versión del marco de contratos inteligentes del mercado que no era totalmente compatible con los últimos parches de seguridad. Cuando Limit Break introdujo el Procesador de Pagos V2, el nuevo sistema asumió que todos los listados se crearon con la lógica de contrato actualizada, pasando por alto las entradas heredadas. Esta omisión creó una brecha que podría ser explotada para manipular los metadatos de las transacciones.
El arreglo de white‑hat
- Investigadores white‑hat identificaron la falla y coordinaron con Magic Eden para parchear el código vulnerable.
- Magic Eden desplegó un hotfix que revalidó las firmas de transacciones y aplicó controles más estrictos en los listados heredados.
- Se aseguraron más de 23,000 NFTs, y los usuarios afectados recibieron notificaciones con instrucciones sobre cómo confirmar la seguridad de sus activos.
Cómo proteger tus NFTs
- Siempre usa la última versión de los contratos del mercado al crear o listar NFTs.
- Revisa regularmente los informes de auditoría de contratos inteligentes y mantente informado sobre las actualizaciones de la plataforma.
- Activa la autenticación multifactor en las cuentas de billetera para añadir una capa extra de seguridad.
Conclusiones clave
Este incidente destaca la importancia de la monitorización continua de la seguridad y la necesidad de que los mercados mantengan controles de compatibilidad retroactiva. Al mantenerse proactivos y comprometerse con la comunidad, las plataformas pueden mitigar los riesgos antes de que se conviertan en amenazas críticas.