Magic-Eden-Exploit: NFTs im Wert von 5,7 Mio. $ gefährdet

By bonuz NewsroomPublished September 25, 2026
Magic Eden Legacy Approval Exploit Risked $5.7M in NFTs

Magic Edens veraltetes Freigabesystem (Legacy Approvals) setzte NFTs im Wert von 5,7 Millionen US-Dollar einem potenziellen Exploit aus, bevor Whitehat-Hacker eingriffen. Sie retteten 23.155 Tokens, bevor Angreifer sie abziehen konnten. Jeder, der NFTs auf Magic Eden hält – oder auf irgendeinem Marktplatz mit alten Freigaben – sollte sich fragen, wie knapp das war.

Was tatsächlich passiert ist

Laut The Block setzten veraltete Freigabeberechtigungen (Legacy Approvals) bei Magic Eden NFTs im Gesamtwert von 5,7 Millionen US-Dollar einem möglichen Angriff aus. Whitehat-Sicherheitsforscher erkannten das Risiko und brachten 23.155 Tokens in Sicherheit, bevor ein böswilliger Akteur die Freigaben ausnutzen konnte. Der Bericht nennt weder die betroffenen Kollektionen noch das Datum der Entdeckung der Schwachstelle, noch ob Magic Eden eine öffentliche Stellungnahme abgegeben hat. Nach aktuellem Kenntnisstand wurden keine Nutzergelder verloren. Die Rettung erfolgte offenbar, bevor Angreifer aktiv wurden, wie derselbe Bericht festhält. Weitere technische Details, etwa wie die Legacy-Freigaben strukturiert waren, wurden bisher nicht öffentlich gemacht.

Wie es dazu kam

Freigabe-Exploits sind ein wiederkehrendes Risiko bei NFT-Marktplätzen. Wenn ein Nutzer einem Marktplatz-Vertrag die Erlaubnis erteilt, Tokens zu bewegen, kann diese Berechtigung weit über das Ende eines Listings hinaus aktiv bleiben. Angreifer, die solche schlafenden – oder veralteten – Freigaben finden, können NFTs mitunter ohne weitere Zustimmung des Besitzers übertragen. Dieses Muster hat in der Vergangenheit bereits andere Plattformen betroffen, während Marktplätze ihre Smart Contracts im Laufe der Zeit aktualisieren. Der Fall von Magic Eden, wie von The Block berichtet, reiht sich in diese breitere Risikokategorie ein, statt eine neue Bedrohung darzustellen. Das Ausmaß – 5,7 Millionen US-Dollar an gefährdetem Wert – zeigt, wie viel sich in alten, nicht widerrufenen Berechtigungen ansammeln kann.

Warum das für dich wichtig ist

Für Magic-Eden-Nutzer ist dies eine Erinnerung daran, alte Marktplatz-Freigaben regelmäßig zu überprüfen und zu widerrufen – besonders bei Wallets mit wertvollen NFTs. Für Entwickler unterstreicht es die anhaltenden Kosten, veraltete Smart-Contract-Berechtigungen zu pflegen, während sich Plattformen weiterentwickeln. Für den breiteren NFT-Markt hat das Eingreifen der Whitehats diesmal funktioniert – doch es hing davon ab, dass jemand die Schwachstelle zuerst fand. Marktplätze könnten künftig unter Druck geraten, veraltete Freigabesysteme proaktiv statt reaktiv zu prüfen. Halter sollten nicht davon ausgehen, dass alte Freigaben harmlos sind, nur weil eine Transaktion abgeschlossen ist.

Die größere Frage

Wie viele weitere ruhende Freigaben gibt es noch, über wie viele Marktplätze verteilt, die bislang unentdeckt geblieben sind? Jede NFT-Plattform, die im Laufe der Jahre ihre Smart Contracts aktualisiert hat, trägt wahrscheinlich veraltete Berechtigungen mit sich, die Nutzer zu widerrufen vergessen haben. Dieser Vorfall wirft eine grundsätzlichere Frage für die Branche auf: Sollte das Ablaufen von Freigaben zu einem festen, eingebauten Bestandteil des Marktplatz-Designs werden – anstatt etwas, das einzelne Nutzer auf unbestimmte Zeit selbst verwalten müssen?

Worauf man jetzt achten sollte

Zum Zeitpunkt der Veröffentlichung lag kein offizieller Zeitplan oder Folgestatement von Magic Eden vor. Es lohnt sich, auf eine öffentliche Offenlegung zu achten, welche Kollektionen betroffen waren oder wie die Legacy-Freigaben ursprünglich eingeführt wurden. Eine breitere Aufmerksamkeit der Branche für Tools zur Freigabe-Hygiene könnte folgen, da Marktplätze nach solchen Vorfällen überdenken, wie sie mit alten Smart-Contract-Berechtigungen umgehen.

Keep reading