Un total de 3.832 NFT fueron trasladados desde cientos de monederos a una única dirección después de que se detectara una posible vulnerabilidad relacionada con Magic Eden. Aunque el movimiento suscitó inicialmente la sospecha de un ataque a gran escala, las partes implicadas lo describen como una operación de rescate ejecutada por un hacker ético.
Una transferencia masiva hacia un monedero seguro
Las transacciones fueron observadas en primer lugar por Cirrus, un miembro conocido de la comunidad de NFT en X. El usuario advirtió que un mismo monedero estaba recibiendo, en un periodo breve, numerosos activos procedentes de cientos de direcciones diferentes.
La actividad llamó la atención por su volumen y por la concentración de los NFT en una sola dirección. Poco después, 0xQuit, vicepresidente de blockchain en Yuga Labs, explicó que no se trataba de un robo, sino de una operación de sombrero blanco. En este tipo de actuaciones, un investigador o experto interviene para proteger activos ante una posible vulnerabilidad, en lugar de explotarla con fines maliciosos.
Según esa explicación, los 3.832 NFT fueron enviados deliberadamente a un monedero considerado seguro para evitar que terceros pudieran aprovechar el posible fallo. Los activos permanecerán allí de forma temporal y, de acuerdo con las partes implicadas, serán devueltos a sus titulares cuando haya pasado el peligro.
Recomiendan revocar permisos concedidos anteriormente
Como medida preventiva, se recomendó a los propietarios de NFT que revocaran los permisos otorgados con anterioridad. Este tipo de autorizaciones puede permitir a un mercado o a un contrato inteligente realizar operaciones con determinados activos digitales del usuario.
La recomendación responde a la posibilidad de que esos permisos pudieran quedar expuestos si el problema detectado fuese explotable. Sin embargo, la información disponible no confirma que los atacantes hayan utilizado ninguna autorización ni que se haya producido un robo efectivo de NFT.
El alcance de la vulnerabilidad todavía no está claro
Michael Figge, consejero delegado de Yuga Labs, afirmó que la vulnerabilidad fue descubierta unas horas antes de que se produjeran las transferencias. Los detalles técnicos se harán públicos más adelante, por lo que todavía no se conoce con precisión dónde estaba el problema ni cuál habría sido el método para explotarlo.
Tampoco se ha determinado cuántos usuarios pudieron estar expuestos. La actividad, además, no confirma por sí misma que Magic Eden haya sufrido un ataque. El traslado preventivo de los NFT parece haber buscado precisamente adelantarse a un posible incidente.
Hasta que se publiquen más detalles, el episodio mantiene un grado de incertidumbre relevante: se ha confirmado el movimiento de 3.832 activos y la intervención de un hacker ético, pero no la naturaleza exacta de la vulnerabilidad ni la existencia de pérdidas. La devolución de los NFT dependerá de que el riesgo se considere superado.










