INCIDENT EVIDENCE GRAPH
Limit Break 遭攻击,损失 280 万美元
攻击者利用 Limit Break Payment Processor V2 合约漏洞,借助用户此前在 Magic Eden EVM 市场留下的过期授权,以“零价格成交”等方式盗走多枚蓝筹 NFT,并反向抽走 WETH。V2 合约不可暂停,Yuga Labs 区块链副总裁 @0xQuit 联合白帽紧急转移 23,155 枚 NFT(超 $5,700,000)至安全地址;约 660 WETH 未能及时挽回。Magic Eden 与 Limit Break 随后发声,要求用户立即撤销 V2/V3 授权。
- 受害方: Limit Break
- 攻击手法: 合约漏洞