
ohxiyu
Feed
Feed
Bitget a détecté le 24 septembre à 18:31 UTC des transferts non autorisés depuis certains portefeuilles chauds, et un jour plus tard, la valeur des actifs volés a été réévaluée à 387,5 millions de dollars. Le CEO Chen Jiaqi a attribué cela à des hackers nord-coréens.
Les retraits restent suspendus à ce jour, tandis que les dépôts et les transactions fonctionnent normalement. Les plateformes d'échange telles que Binance et Bybit ont déjà soutenu le gel et le suivi des fonds volés. La réévaluation provient de l'ajout, via le suivi sur la blockchain, des actifs Zcash et TRON initialement omis. Bitget affirme qu'il n'y a pas de nouvelles transactions non autorisées, et les enquêtes médico-légales avec Mandiant et SlowMist sont toujours en cours.
用户当初是通过 Magic Eden 的 EVM 市场给出 approve for all 授权的,平台作为集成方,对旧授权的长期有效性负有告知和管理义务。
社区里已有人直接批评这是 blame game。
作为“临时更新”,信息明显不完整。
公告没有给出受影响钱包数量、损失规模、漏洞具体利用方式,也没有说明为何旧授权在市场关闭近两年后仍能被利用。
用户只能从其他渠道得知大约 280 万美元被盗、白帽救援了价值约 570 万美元的 NFT。
这种“先撇清、后调查”的写法,平台在拖延实质回应。
对“无限期授权”这一系统性风险几乎没有反思。
2024 年 2–10 月的挂单授权到 2026 年依然有效,说明平台关闭 EVM 市场时并未主动提醒用户清理旧授权,也没有在集成 Limit Break 协议时充分警示“approve for all”的永久风险。
对仍持有当时授权的用户来说,最实际的行动仍是立刻去 撤销该合约在 Ethereum、Polygon、Base 上的 NFT 和代币授权。
We are sharing an interim update regarding an exploit identified with @limitbreak Payment Processor V2, a NFT trading protocol maintained by the company Limit Break and which Magic Eden adopted to settle trades on EVM in 2024.
Magic Eden stopped using Payment Processor V2 in Oct 2024 and ceased our EVM marketplace altogether in Q1 2026. No live Magic Eden listings were impacted in this exploit. We will provide more updates as we investigate the impact further.
We are also contacting Limit Break as they are the owner & maintainer of the protocol to see what other mitigations can be done, including progress on pausing transfers on the protocol. Thank you to @0xQuit for the whitehat rescue and for bringing this to our collective attention:
Why are ME listings being shown to be involved?
NFTs listed on ME EVM from approx Feb 2024 to Oct 2024 could be impacted by this issue with the Limit Break Payment Processor v2 contract. Any listings on ME EVM after Oct 2024 should not be impacted here. We are still further refining our investigation and will provide more updates here.
In the meantime, if you listed or traded NFTs on Magic Eden’s EVM marketplace before we shut it down, revoke this contract:
Limit Break: Payment Processor (V2)
0x9A1D00bEd7CD04BCDA516d721A596eb22Aac6834
Go through our instructions here:
Ethereum → filter that address → revoke every NFT “approved for all” row
Repeat for the following chainsPolygon
Base
See also 0xQuit’s tweet on revocation for further reference also:
NOTE: Revoking does not return tokens that already moved.
Again, we will keep the community updated as we investigate further.
Le procureur général de l'État de New York, James, et le gouverneur Hochul ont annoncé mercredi la poursuite de l'entité américaine Polymarket QCX LLC, l'accusant d'exploiter une activité de jeu illégale sans licence dans l'État de New York.
Le gouvernement de l'État demande au tribunal d'interdire ses opérations dans l'État de New York, de confisquer les revenus et d'imposer une amende triple. La plainte affirme que la plateforme correspond à la définition du jeu dans l'État de New York, les utilisateurs pariant sur des résultats incertains hors de leur contrôle, et l'enquête a également révélé que des personnes de moins de 21 ans, l'âge légal pour jouer, utilisaient la plateforme.
magiceden a déjà disparu
Tous ceux qui ont donné une autorisation, annulez-la rapidement.

MCT | Toolbox For Crypto
Annulez rapidement l'autorisation des NFT autorisés sur Magic Eden ! Les NFT continuent d'être volés
mayc, meebits, 猴地 et d'autres objets de grande valeur sont constamment transférés. Le portefeuille du hacker est :
Méthode d'annulation de l'autorisation :
portefeuille rabby -> autorisation -> par contrat (ou par actif) -> cochez les contrats suspects -> révoquez !
Incident de piratage Bitget, voici comment gérer :
À faire :
✓ Vérifier le solde, les retraits, les transactions et les connexions, prendre des captures d'écran comme preuve
✓ Suspendre les dépôts, attendre la reprise des retraits, tester d'abord avec de petits montants, puis transférer par lots
✓ Si des opérations inconnues sont détectées sur le compte personnel, changer immédiatement le mot de passe, retirer les appareils, supprimer les API suspectes, et contacter le service client officiel pour geler le compte
✓ Surveiller les retraits effectifs et le rapport d'incident
À ne pas faire :
✗ Considérer que le piratage du portefeuille de la plateforme équivaut à un piratage de son propre compte
✗ Prendre « le fonds de protection couvre » comme une compensation déjà effectuée
✗ S'affoler en ouvrant des positions à effet de levier ou en tradant fréquemment
✗ Cliquer sur les liens « dégel » ou « compensation » dans les messages privés, ou fournir les codes de vérification ou phrases mnémotechniques
D'abord sécuriser le compte, puis vérifier les promesses de la plateforme avec les fonds réellement reçus.
BitMEX a annoncé qu'il fermerait la plateforme d'échange le 23 septembre 2026 à 04:00 UTC, mettant fin à 11 ans d'activité, et que l'inscription de nouveaux comptes a été immédiatement suspendue.
Le conseil d'administration a pris cette décision après une évaluation stratégique, demandant aux utilisateurs de clôturer leurs positions et de retirer leurs fonds avant la fermeture. BitMEX a été le pionnier des contrats perpétuels à effet de levier 100x, une forme qui est devenue par la suite dominante dans les dérivés cryptographiques, et son retrait pousse désormais les positions ouvertes et la liquidité vers d'autres plateformes de contrats perpétuels.
À qui revient maintenant les 1,5 milliard de Bybit ?
La grande majorité est une perte supportée par Bybit lui-même. Y a-t-il des preuves à ce sujet ?
Il existe des plaintes judiciaires, des résumés de juges, des déclarations officielles et des PoR indépendants qui se corroborent : les utilisateurs n'ont pas supporté ces 1,5 milliard ; la perte économique incombe à la société Bybit.
Il n'y a pas de rapport financier complet public permettant à des tiers de rattacher précisément ces 1,5 milliard à un poste comptable spécifique.
En termes de montant des fonds, cela n'affecte effectivement pas la survie de la plateforme.
Nous savons que bybit a été piraté auparavant, et que bitget et bybit ont des actionnaires communs.
Le plus gros problème est que la confiance des actionnaires est ébranlée, tout le travail acharné pour ouvrir une bourse sert finalement les hackers.
Il est inévitable que certains aient envie d'abandonner.
La liquidation d'une bourse est en fait un audit complet des fonds de la bourse.
La liquidation récente de bitmex était assez propre, on n'a pas entendu parler de problèmes de fonds.
En revanche, bitmart bloque les fonds des utilisateurs de diverses manières.
Le 24 septembre à 18:31 (UTC), Bitget, dont le siège est aux Seychelles, a détecté des transferts non autorisés sur certains portefeuilles chauds, ce qui a conduit à la suspension des retraits sur toute la plateforme. Le montant affecté est d'environ 351,6 millions de dollars.
La directrice générale Gracy Chen a déclaré que la perte serait entièrement couverte par le fonds de protection des utilisateurs, qui dépasse 464 millions de dollars ; les portefeuilles froids n'ont pas été affectés. L'échange a marqué les adresses concernées et informé les autorités chargées de l'application de la loi ainsi que les sociétés de sécurité blockchain, et prévoit de publier un rapport complet sur l'incident dans les 24 heures. Les dépôts et les transactions restent opérationnels.
Le 24 septembre à 18:31 (UTC), Bitget, dont le siège est aux Seychelles, a détecté des transferts non autorisés sur certains portefeuilles chauds, ce qui a conduit à la suspension des retraits sur toute la plateforme. Le montant affecté est d'environ 351,6 millions de dollars.
La directrice générale Gracy Chen a déclaré que la perte serait entièrement couverte par le fonds de protection des utilisateurs, qui dépasse 464 millions de dollars ; les portefeuilles froids n'ont pas été affectés. L'échange a marqué les adresses concernées et informé les autorités chargées de l'application de la loi ainsi que les sociétés de sécurité blockchain, et prévoit de publier un rapport complet sur l'incident dans les 24 heures. Les dépôts et les transactions restent opérationnels.


