Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Peretas mencuri $13 juta dalam 'Magic Internet Money' Abracadabra tampaknya menggunakan serangan pinjaman kilat

Peretas mencuri $13 juta dalam 'Magic Internet Money' Abracadabra tampaknya menggunakan serangan pinjaman kilat

Lihat versi asli
The BlockThe Block2025/03/25 17:13
Oleh:By Daniel Kuhn

Ringkasan Singkat Sebuah kerentanan dalam smart contract protokol memungkinkan penyerang untuk menguras sekitar 6.262 ETH, yang bernilai sekitar $13 juta, dari pool likuiditas. Dana yang dicuri tersebut telah dipindahkan dari Arbitrum ke Ethereum.

Peretas mencuri $13 juta dalam 'Magic Internet Money' Abracadabra tampaknya menggunakan serangan pinjaman kilat image 0

Beberapa juta dolar dalam bentuk token telah disedot dari "cauldrons" protokol DeFi Abracadabra/Spell setelah serangan yang ditargetkan, menurut firma keamanan Pecksheild. Kerentanan dalam smart contract protokol memungkinkan penyerang untuk menguras sekitar 6.262 ETH, yang bernilai sekitar $13 juta, dari pool likuiditas.

Cauldrons Abracadabra/Spell adalah smart contract yang menggunakan pool likuiditas GMX untuk peminjaman dan peminjaman onchain. Eksploitasi ini tampaknya melibatkan manipulasi proses likuidasi dalam integrasi cauldrons Abracadabra pada pool GM GMX V2. 

“Saat melakukan likuidasi, penyerang sebenarnya MELIKUIDASI dirinya sendiri dalam keadaan FLASHLOAN (P4) - di mana peminjam (yang dilikuidasi) sebenarnya tidak memiliki jaminan,” peneliti kripto Weilin (William) Li mengatakan di X dalam tinjauan awal situasi tersebut. Flash loan adalah strategi perdagangan asli DeFi di mana pengguna mengambil pinjaman tanpa jaminan dan melunasinya dalam blok yang sama.

Li menambahkan bahwa penyerang menggunakan proses tujuh langkah untuk meminjam dan melikuidasi pinjaman stablecoin algoritmik Abracadabra, Magic Internet Money. “Dan keuntungan penyerang berasal dari insentif likuidasi (karena pada akhir fungsi cook, eoa penyerang harus solvable),” katanya. 

GMX V2 menggunakan proses perdagangan dua langkah di mana pesanan dibuat dan dipenuhi oleh "keepers" untuk mencegah front-running. Jendela antara pembuatan dan pemenuhan pesanan ini mungkin telah membuka permukaan bagi penyerang untuk campur tangan, meskipun seorang pengembang GMX mencatat bahwa kontrak inti GMX tidak terpengaruh.

“Untuk memperjelas, kontrak GMX tidak terpengaruh,” @Jonas_ALA mengatakan di X. “Ini terkait dengan cauldrons Spell berdasarkan pool GM GMX V2. Para kontributor saat ini sedang menyelidiki penyebabnya, dan saya ingin meminta maaf sepenuh hati kepada siapa pun yang terkena dampak negatif. Ini sangat disayangkan.”

Dananya yang dicuri telah dijembatani dari Arbitrum ke Ethereum.

Pada Januari 2024, stablecoin MIM Abracadabra dimanipulasi yang menyebabkan kerugian hampir $6,5 juta.


0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Mengapa Chronicle, oracle pertama Ethereum, menggalang putaran pendanaan awal tujuh tahun setelah peluncuran

Quick Take Chronicle, oracle pertama yang diluncurkan di Ethereum, telah mengumpulkan dana awal sebesar $12 juta setelah tujuh tahun sejak peluncurannya. Co-founder Niklas Kunkel berpendapat bahwa protokol ini menemukan cara untuk menghadirkan transparansi nyata ke dalam ruang aset dunia nyata, yang sedang mengalami pertumbuhan signifikan. Pendanaan ini dipimpin oleh Strobe Ventures dengan partisipasi dari Brevan Howard Digital, Robot Ventures, dan Gnosis Venture, serta beberapa angel investor termasuk DeFi OGs Rune Christensen, Andre Cronje, dan Stani Kulechov.

The Block2025/03/26 16:56
Mengapa Chronicle, oracle pertama Ethereum, menggalang putaran pendanaan awal tujuh tahun setelah peluncuran

Rep. French Hill mengatakan versi revisi dari undang-undang struktur pasar kripto akan segera hadir seiring dengan semakin berkembangnya RUU di Kongres

Ketua Komite Jasa Keuangan DPR, French Hill, R-Ark., mengisyaratkan bahwa draf revisi dari RUU struktur pasar akan segera hadir setelah pekerjaan yang dilakukan tahun lalu di komitenya. RUU struktur pasar belum diperkenalkan di Kongres ini. Rep. Bryan Steil juga mengatakan bahwa teks lengkap dari RUU stablecoin DPR akan diperkenalkan nanti pada hari Rabu dan akan ada penandaan dalam "waktu dekat."

The Block2025/03/26 16:56
Rep. French Hill mengatakan versi revisi dari undang-undang struktur pasar kripto akan segera hadir seiring dengan semakin berkembangnya RUU di Kongres

Hyperliquid menghapus daftar memecoin JELLYJELLY di tengah skandal manipulasi paus

Hyperliquid dengan cepat menghapus kontrak perpetual untuk memecoin berbasis Solana, JELLYJELLY, setelah seorang paus memanipulasi harga onchain. Tekanan ini menyebabkan vault HLP yang dimiliki komunitas mengalami kerugian belum terealisasi sekitar $12 juta pada awalnya. Setidaknya dua bursa terpusat besar mencatatkan perdagangan berjangka JELLYJELLY di tengah kekacauan ini, yang menimbulkan risiko bagi vault Hyperliquid.

The Block2025/03/26 16:56
Hyperliquid menghapus daftar memecoin JELLYJELLY di tengah skandal manipulasi paus