Falha de aprovação na Magic Eden ameaçou $5,7M em NFTs

By bonuz NewsroomPublished September 25, 2026
Magic Eden Legacy Approval Exploit Risked $5.7M in NFTs

O sistema de aprovações legadas da Magic Eden deixou $5,7 milhões (USD) em NFTs vulneráveis a um possível exploit antes que hackers whitehat intervissem. Eles resgataram 23.155 tokens antes que qualquer atacante conseguisse drená-los. Quem possui NFTs na Magic Eden, ou em qualquer marketplace com aprovações antigas, deveria prestar atenção em quão perto isso chegou de dar errado.

O que realmente aconteceu

Segundo o The Block, permissões de aprovação legadas na Magic Eden expuseram $5,7 milhões (USD) em NFTs a um possível exploit. Pesquisadores de segurança whitehat identificaram o risco e moveram 23.155 tokens para um local seguro antes que qualquer agente malicioso pudesse explorar as aprovações. O relatório não especifica quais coleções foram afetadas, a data em que a vulnerabilidade foi descoberta, nem se a Magic Eden emitiu algum comunicado público. Não há relatos de perda de fundos de usuários, com base nas informações disponíveis. O resgate parece ter ocorrido antes que atacantes agissem, segundo o mesmo relatório. Detalhes técnicos adicionais, incluindo como as aprovações legadas estavam estruturadas, não foram divulgados publicamente até o momento.

Como chegamos aqui

Exploits de aprovação são um risco recorrente em marketplaces de NFT. Quando um usuário concede a um contrato de marketplace permissão para movimentar tokens, essa permissão pode continuar ativa muito depois que um anúncio de venda termina. Atacantes que encontram essas aprovações adormecidas, ou legadas, às vezes conseguem transferir NFTs sem qualquer consentimento adicional do proprietário. Esse padrão já afetou outras plataformas no passado, à medida que marketplaces atualizam seus contratos inteligentes com o tempo. O caso da Magic Eden, conforme relatado pelo The Block, se encaixa nessa categoria mais ampla de risco, em vez de representar algo inédito. A escala, $5,7 milhões (USD) em valor exposto, mostra o quanto pode se acumular em permissões antigas e nunca revogadas.

Por que isso importa para você

Para usuários da Magic Eden, este é um alerta para revisar e revogar aprovações antigas de marketplace regularmente, especialmente em carteiras que guardam NFTs valiosos. Para desenvolvedores, o caso evidencia o custo contínuo de manter permissões legadas em contratos inteligentes conforme as plataformas evoluem. Para o mercado de NFTs em geral, a intervenção whitehat funcionou desta vez, mas dependeu de alguém encontrar a falha primeiro. Marketplaces podem passar a sofrer pressão para auditar sistemas de aprovação legados de forma proativa, e não apenas reativa. Detentores de NFTs não devem supor que aprovações passadas são inofensivas só porque a transação já foi concluída.

A grande questão

Quantas outras aprovações adormecidas, em quantos outros marketplaces, permanecem sem exame até agora? Toda plataforma de NFT que atualizou seus contratos ao longo dos anos provavelmente carrega alguma permissão legada que os usuários esqueceram de revogar. Esse incidente levanta uma questão mais ampla para o setor: a expiração de aprovações deveria se tornar um recurso padrão, embutido no design dos marketplaces, em vez de algo que cada usuário precisa lembrar de gerenciar indefinidamente por conta própria?

O que observar

Nenhum cronograma oficial ou comunicado de acompanhamento da Magic Eden estava disponível até a publicação. Vale observar se haverá alguma divulgação pública detalhando quais coleções foram afetadas ou como as aprovações legadas foram introduzidas. Uma atenção maior do setor a ferramentas de higiene de aprovações pode surgir, à medida que os marketplaces reavaliam como lidam com permissões antigas de contratos inteligentes após incidentes como este.

Keep reading