Una única billetera movió 3,832 NFTs desde cientos de otras billeteras el viernes, y la comunidad NFT lo notó de inmediato. El movimiento parecía una venta a través del mercado NFT Magic Eden, y un usuario llamado Cirrus en X señaló la actividad, advirtiendo que las transacciones parecían ventas a través de Magic Eden y aconsejando a los tenedores de NFTs revocar permisos como precaución.
Entonces llegó la confirmación. El vicepresidente pseudónimo de blockchain de Yuga Labs, 0xQuit, dijo que las transferencias eran parte de una operación white-hat. Dijo que los NFTs contenidos en la billetera receptora están a salvo y «serán devueltos una vez que ya no estén en riesgo».
La Operación White-Hat
El movimiento no fue un ataque. Fue una medida de protección. Un operador white-hat movió los tokens a una billetera receptora para mantenerlos alejados de una vulnerabilidad sospechada. Los tokens nunca se vendieron; simplemente se reubicaron en un lugar más seguro.
Cirrus, el miembro de la comunidad NFT que señaló la actividad, describió las transacciones como si aparecieran como ventas a través de Magic Eden. Esa descripción generó alarma porque las ventas suelen significar que el título cambió de manos. En este caso, la apariencia de venta fue un efecto secundario de la transferencia, no su propósito. El operador eligió un tipo de transacción similar a una venta como método para mover los tokens, y esa elección hizo que la actividad fuera visible a observadores como Cirrus.
Quien Levantó la Alarma
Cirrus es la persona que llevó el tema a la atención pública. Su señalamiento de la actividad en X llamó la atención de otros tenedores de NFTs, quienes luego siguieron su consejo de revocar permisos. Revocar permisos es un paso precautorio estándar cuando se sospecha de una vulnerabilidad.
La respuesta de 0xQuit llegó poco después de la advertencia de Cirrus. Confirmó la naturaleza de la operación y aseguró a los tenedores que los tokens estaban a salvo. Su declaración de que los NFTs «serán devueltos una vez que ya no estén en riesgo» sugiere que la operación terminará cuando se resuelva la vulnerabilidad subyacente.
El Historial de 0xQuit
0xQuit no es nuevo en este tipo de trabajo. En junio, ayudó a recuperar 68 NFTs con un valor de más de $500,000 después de un fallo en Flooring Protocol. Esos activos fueron luego retenidos para su devolución a los usuarios afectados. Su participación en esa operación es notable dado ese antecedente.
Su cargo en Yuga Labs le da acceso a recursos que harían posible una operación de este tipo. Como vicepresidente de blockchain, tiene la autoridad para coordinar este tipo de acción.
La Vulnerabilidad
La vulnerabilidad fue descubierta unas pocas horas antes, según el director ejecutivo de Yuga Labs, Michael Figge. Figge dijo que la compañía compartiría más información pronto. Magic Eden no ha confirmado públicamente que sus contratos fueron explotados, y Cointelegraph se comunicó con Magic Eden para obtener comentarios pero no había recibido una respuesta al momento de la publicación.
El hecho de que la vulnerabilidad fuera descubierta antes de que ocurriera algún daño real es una señal positiva. Los operadores actuaron antes de que la vulnerabilidad pudiera ser explotada. En otras palabras, los NFTs fueron movidos fuera de peligro antes de que alguien pudiera aprovecharse de la falla.
| Operación | Propósito | Resultado |
|---|---|---|
| Recuperaciones de junio | Recuperar NFTs robados de la explotación | Se recuperaron 68 NFTs con un valor de más de $500,000 |
| Movimiento de sombrero blanco del viernes | Proteger NFTs de la vulnerabilidad. | 3,832 NFTs trasladados a una billetera segura. |
Lo que Deben Hacer los Holders
El consejo de Cirrus fue simple: revocar permisos. Es una medida defensiva que reduce el riesgo de mayor exposición.
Los holders que siguieron ese consejo han tomado el paso más sencillo disponible. Aquellos que no revocaron permisos podrían considerar hacerlo ahora, especialmente dadas las dimensiones de la vulnerabilidad que motivó la operación.
El Plan de Recuperación
La promesa clave de 0xQuit es que los NFTs serán devueltos. No dio un plazo más allá de decir que serán devueltos una vez que ya no estén en riesgo. Eso deja cierta incertidumbre sobre cuándo los holders podrían ver sus tokens de vuelta en sus billeteras originales.
La comparación con las recuperaciones de junio es instructiva. En ese caso, los activos recuperados se mantuvieron para la devolución a los usuarios afectados. Parece haber un plan similar en este caso, aunque aún no se han anunciado detalles. Las recuperaciones de junio muestran cómo 0xQuit maneja la devolución de activos una vez que una vulnerabilidad ha pasado.
Lo que Sigue sin Estar Claro
Quedan varias preguntas sin respuesta:
- Si los contratos de Magic Eden fueron realmente explotados
- Cuándo se resolverá la vulnerabilidad
- Exactamente cómo se devolverán los NFTs a sus billeteras originales.
La declaración de Figge de que la compañía compartiría más información pronto sugiere que pronto habrá respuestas. Hasta entonces, los titulares se quedan con el conocimiento de que sus tokens están seguros en la billetera receptora y de que las personas que los mueven tienen un registro de recuperarlos.
La situación es inusual. Una operación de este tipo, con «hats blancos» — 3,832 NFTs movidos a través de cientos de billeteras — no es común. El hecho de que haya ocurrido públicamente, con un indicador comunitario y un ejecutivo de Yuga Labs confirmando el movimiento en cuestión de horas, demuestra la rapidez con la que responde la comunidad NFT ante signos de problemas.
Por ahora, los NFTs están seguros. Están protegidos de una vulnerabilidad que fue descubierta antes de causar cualquier daño. Los titulares que revocaron permisos tomaron el paso correcto. Los operadores que movieron los tokens tomaron el paso correcto.
Esto fue un susto que se convirtió en una recuperación controlada. Los tokens están seguros. Serán devueltos.
Material fuente: ““Magic Eden scare puts 3,832 NFTs in whitehat protective custody,” Cointelegraph.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

