Blog Comment ça marche Plateforme À propos
Se connecter Commencer
Accueil Blog Économie numérique
Économie numérique

Alertes Magic Eden : Annonces NFT Ethereum anciennes exposées par une vulnérabilité du processeur de paiement

September 26, 2026 4 min Économie numérique 1 vues

Que s'est-il passé ?

Magic Eden, l'un des plus grands marchés NFT sur Ethereum, a découvert qu'une faille de sécurité dans le processeur de paiement développé par Limit Break avait laissé des milliers de ses anciennes annonces exposées à une exploitation potentielle. La vulnérabilité remonte à la façon dont le processeur traitait les données de transaction pour les contrats hérités, permettant aux attaquants de créer des requêtes malveillantes pouvant vider les fonds ou modifier les registres de propriété.

Pourquoi les anciennes annonces étaient vulnérables

Les anciens contrats NFT sur Magic Eden étaient construits avec une version du cadre de smart‑contract du marché qui n'était pas entièrement compatible avec les derniers correctifs de sécurité. Lorsque Limit Break a introduit le processeur de paiement V2, le nouveau système supposait que toutes les annonces étaient créées avec la logique de contrat mise à jour, négligeant les entrées héritées. Cette omission a créé une faille pouvant être exploitée pour manipuler les métadonnées de transaction.

La correction des white‑hat

  • Les chercheurs white‑hat ont identifié la faille et coordonné avec Magic Eden pour corriger le code vulnérable.
  • Magic Eden a déployé un correctif immédiat qui a re‑validé les signatures de transaction et renforcé les contrôles sur les anciennes annonces.
  • Plus de 23 000 NFT ont été sécurisés, et les utilisateurs concernés ont reçu des notifications avec des instructions pour confirmer la sécurité de leurs actifs.

Comment protéger tes NFT

  • Utilise toujours la dernière version des contrats du marché lorsque tu crées ou listes des NFT.
  • Examine régulièrement les rapports d’audit des smart‑contracts et reste informé des mises à jour de la plateforme.
  • Active l’authentification multi‑facteur sur tes comptes de portefeuille pour ajouter une couche de sécurité supplémentaire.

Points clés à retenir

Cet incident souligne l'importance d'une surveillance de sécurité continue et la nécessité pour les marchés de maintenir des vérifications de compatibilité ascendante. En restant proactif et en engageant la communauté, les plateformes peuvent atténuer les risques avant qu'ils ne deviennent des menaces critiques.

Cet article vous a-t-il été utile ?
Évaluez cet article pour nous aider à améliorer notre contenu