Un traslado de 3.832 NFT desde cientos de billeteras encendió las alarmas alrededor de Magic Eden. 0xQuit aseguró que se trató de una operación whitehat para resguardar los activos. La cuenta oficial de Magic Eden también publicó una actualización interina sobre un exploit relacionado con LimitBreak Payment Processor V2, aunque la información disponible no detalla su alcance ni confirma una explotación de los contratos propios del marketplace.
***
- Una billetera trasladó 3.832 NFT procedentes de cientos de direcciones; las transacciones parecían ventas a través de Magic Eden.
- 0xQuit afirmó que los activos están seguros en la billetera receptora y que se devolverán cuando ya no corran riesgo.
- La cuenta de Magic Eden publicó una actualización interina sobre un exploit identificado en LimitBreak Payment Processor V2, sin que la información disponible precise su relación con los NFT trasladados o confirme una explotación de los contratos propios del marketplace.
🚨 3.832 NFT, bajo custodia whitehat tras alerta en Magic Eden
0xQuit dijo que fueron trasladados desde cientos de billeteras y se devolverán cuando cese el riesgo.
Magic Eden reportó un exploit en LimitBreak Payment Processor V2. No se confirmó vínculo con los NFT ni… pic.twitter.com/VLYXCpcDOS
— Diario฿itcoin (@DiarioBitcoin) September 25, 2026
El traslado de 3.832 NFT desde cientos de billeteras despertó preocupación por una posible vulnerabilidad relacionada con Magic Eden. 0xQuit, de Yuga Labs, indicó que los activos quedaron bajo resguardo whitehat, mientras la cuenta oficial del marketplace publicó una actualización interina sobre un exploit relacionado con LimitBreak Payment Processor V2.
Un movimiento masivo despierta las alertas
Una sola billetera trasladó 3.832 tokens no fungibles procedentes de cientos de billeteras, en una operación realizada el viernes y vinculada a la preocupación por una vulnerabilidad relacionada con Magic Eden. La actividad llamó la atención por su escala y porque las transacciones parecían ventas a través del marketplace, aunque esa apariencia no basta para aclarar quién inició los movimientos ni con qué propósito.
Cirrus, integrante de la comunidad NFT, señaló los movimientos y recomendó a los poseedores revocar permisos como medida de precaución. Más tarde, 0xQuit, identificado como vicepresidente de blockchain de Yuga Labs, explicó que las transferencias formaban parte de una operación whitehat, es decir, una intervención presentada como defensiva y orientada a proteger los activos.
Que los movimientos parecieran ventas mediante Magic Eden no prueba, por sí solo, que sus propietarios hubieran acordado vender los NFT. Tampoco permite concluir que los tokens se hayan perdido o que los contratos del marketplace fueran explotados: la información disponible describe una alerta y una operación de resguardo, no una confirmación técnica de un ataque a esos contratos.
La recomendación atribuida a Cirrus fue revisar y revocar permisos. Ese consejo reflejaba la preocupación de la comunidad, pero no constituye evidencia de que todas las billeteras involucradas tuvieran el mismo problema ni de que cada titular hubiera sufrido un acceso no autorizado.
La explicación de la operación whitehat
0xQuit dijo que los NFT trasladados estaban seguros en la billetera receptora y que se devolverían una vez que dejaran de estar en riesgo. Su explicación cambió la lectura inicial de las transferencias: de movimientos que parecían ventas pasaron a ser descritos como una custodia temporal dentro de una intervención de seguridad. La información disponible no detalla cómo se seleccionaron las billeteras ni el procedimiento de devolución.
La promesa de retorno quedó sujeta a una condición: que los activos ya no estuvieran expuestos al riesgo que motivó la operación. Esa formulación no especifica cuánto durará la custodia ni qué criterio técnico se utilizará para determinar que el peligro terminó, por lo que los titulares aún necesitan información adicional sobre los pasos y plazos de recuperación.
Michael Figge, CEO de Yuga Labs, afirmó que habían descubierto una vulnerabilidad unas horas antes y que compartirían más información próximamente. Su comentario aporta contexto sobre la urgencia de la intervención, pero no identifica la falla, su alcance ni el componente afectado.
La cuenta oficial de Magic Eden publicó una actualización interina sobre un exploit identificado en LimitBreak Payment Processor V2. La información disponible no precisa el alcance del problema ni establece si está relacionado con el traslado de los 3.832 NFT. Tampoco confirma que se hayan explotado los contratos propios de Magic Eden.
Por qué importan los permisos y la custodia
Un NFT es un activo digital registrado en una cadena de bloques, y las billeteras permiten a sus titulares interactuar con esos activos mediante claves y permisos. En términos generales, algunas interacciones con plataformas requieren autorizar acciones para que un contrato pueda operar con determinados tokens. Por eso, revisar permisos puede formar parte de las precauciones recomendadas cuando surge una alerta de seguridad.
Revocar un permiso puede impedir que una autorización siga habilitando acciones posteriores, pero esa medida no equivale automáticamente a recuperar un token que ya se haya transferido ni demuestra que hubiera ocurrido un robo. En esta historia, la recomendación de Cirrus fue preventiva; la información no aporta detalles sobre permisos específicos, contratos concretos ni una lista de billeteras afectadas que permita precisar el alcance técnico de la advertencia.
La custodia temporal de activos por parte de un whitehat también plantea una cuestión práctica: la protección depende de que exista una vía clara para devolver los tokens a sus titulares. 0xQuit aseguró que los NFT estaban seguros y que volverían cuando cesara el riesgo, pero la información disponible no describe mecanismos de identificación, verificación de propietarios o un calendario para completar las devoluciones.
En junio, 0xQuit ayudó a recuperar 68 NFT valorados en más de USD $500.000 tras un exploit relacionado con Flooring Protocol. Yuga Labs rescata NFT valorados en más de USD $500.000 tras exploit en Flooring Protocol informó sobre esa operación. El antecedente aporta contexto sobre la participación previa del ejecutivo en esfuerzos de rescate, aunque no permite asumir que ambos casos tengan la misma causa o procedimiento.
Qué se sabe y qué falta por aclarar
La información disponible cifra en 3.832 los NFT trasladados desde cientos de billeteras. 0xQuit atribuyó la operación a una iniciativa whitehat y Cirrus había recomendado revocar permisos. Figge dijo que se había detectado una vulnerabilidad, mientras que Magic Eden publicó una actualización interina sobre un exploit relacionado con LimitBreak Payment Processor V2. No se han precisado públicamente todos los detalles técnicos ni la relación entre ese exploit y los NFT trasladados.
Quedan preguntas centrales para evaluar el incidente: cuál fue exactamente la vulnerabilidad, qué billeteras podían estar expuestas y qué condiciones permitirían considerar que los activos ya no corren peligro. Sin esos detalles, no es posible determinar si el riesgo estaba limitado a ciertas autorizaciones o si afectaba una parte más amplia de las operaciones relacionadas con el marketplace.
Cointelegraph indicó que contactó a Magic Eden para obtener comentarios, pero que no había recibido una respuesta al momento de publicar su nota. Esa falta de respuesta en ese momento no confirma ni descarta una explotación; la actualización interina publicada después por la cuenta oficial de Magic Eden tampoco detalla, en la información disponible, el alcance de la vulnerabilidad ni el proceso de retorno de los NFT.
Por ahora, 0xQuit presenta los NFT como activos puestos bajo custodia protectora, con una promesa de devolución condicionada a que desaparezca el riesgo. Una explicación más completa sobre la vulnerabilidad y el proceso de retorno permitiría distinguir con mayor precisión entre una intervención preventiva y un incidente que haya afectado a los usuarios de Magic Eden.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público
Este artículo fue escrito por un redactor de contenido de IA
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
IA
Docker lleva a la nube sus sandboxes para contener a los agentes de IA
Bitcoin
Bitcoin vuelve a las carteras de acumulación mientras caen las reservas de Binance
AltCoins
MultiversX reanuda sus bloques, pero Kraken mantiene bloqueadas las operaciones con EGLD
Bancos y Pagos
