Хакер похищает $13 миллионов в 'Magic Internet Money' Abracadabra, предположительно используя атаку с мгновенным займом
Краткий обзор Уязвимость в смарт-контрактах протокола позволила злоумышленнику вывести около 6,262 ETH, стоимостью примерно $13 миллионов, из пулов ликвидности. Похищенные средства были переведены с Arbitrum на Ethereum.

Согласно данным компании по безопасности Pecksheild, несколько миллионов долларов в токенах были выведены из «котлов» DeFi-протокола Abracadabra/Spell в результате целенаправленной атаки. Уязвимость в смарт-контрактах протокола позволила злоумышленнику вывести примерно 6,262 ETH, что оценивается примерно в 13 миллионов долларов, из пулов ликвидности.
Котлы Abracadabra/Spell — это смарт-контракты, которые используют пулы ликвидности децентрализованной биржи GMX для ончейн-кредитования и заимствования. Эксплойт, по-видимому, включал манипуляции с процессом ликвидации в интеграции котлов Abracadabra на GMX V2’s GM pools.
«При выполнении ликвидации злоумышленник фактически ЛИКВИДИРОВАЛ себя в состоянии FLASHLOAN (P4) — где заемщик (который был ликвидирован) фактически не имеет залога», — сказал криптоисследователь Вейлин (Уильям) Ли на X в первоначальном анализе ситуации. Флэш-кредит — это стратегия торговли, характерная для DeFi, при которой пользователь берет незалоговый кредит и возвращает его в том же блоке.
Ли добавил, что злоумышленник использовал семишаговый процесс для заимствования и ликвидации кредита алгоритмической стабильной монеты Abracadabra Magic Internet Money. «И прибыль злоумышленника исходит от стимулов ликвидации (поскольку в конце функции cook eoa злоумышленника должна быть платежеспособной)», — сказал он.
GMX V2 использует двухэтапный процесс торговли, где заказы создаются и выполняются «хранителями», чтобы предотвратить фронт-раннинг. Это окно между созданием и выполнением заказа могло открыть поверхность для вмешательства злоумышленника, хотя разработчик GMX отметил, что основные контракты GMX не пострадали.
«Для ясности, контракты GMX не затронуты», — сказал @Jonas_ALA на X. «Это связано с котлами Spell на основе GMX V2’s GM pools. Участники в настоящее время изучают причину, и я хотел бы искренне извиниться перед всеми, кто пострадал. Это очень печально.»
Похищенные средства были затем перенесены с Arbitrum на Ethereum.
В январе 2024 года стабильная монета MIM Abracadabra была подвергнута манипуляциям, что привело к потерям почти на 6,5 миллионов долларов.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Почему Chronicle, первый оракул Ethereum, привлекает начальный раунд финансирования через семь лет после запуска
Краткий обзор: Chronicle, первый оракул, запущенный на Ethereum, привлек $12 миллионов в рамках начального раунда через семь лет после запуска. Соучредитель Никлас Кункель утверждает, что протокол нашел способ обеспечить реальную прозрачность в сфере реальных активов, которая переживает значительный рост. Раунд возглавила Strobe Ventures при участии Brevan Howard Digital, Robot Ventures и Gnosis Venture, а также ангелов, включая DeFi OGs Руна Кристенсена, Андре Кронье и Стани Кулечова.

Конгрессмен Френч Хилл заявляет, что пересмотренная версия законодательства о структуре крипторынка появится скоро, так как законопроекты набирают обороты в Конгрессе
Краткий обзор: Председатель Комитета по финансовым услугам Палаты представителей Френч Хилл, республиканец из Арканзаса, намекнул на скорое появление пересмотренного проекта закона о рыночной структуре, над которым работали в его комитете в прошлом году. В этом Конгрессе законопроект о рыночной структуре еще не был представлен. Представитель Брайан Стайл также сообщил, что полный текст законопроекта о стейблкоинах будет представлен в Палате представителей позже в среду, а его рассмотрение состоится «в ближайшем будущем».

Hyperliquid исключает мемкойн JELLYJELLY на фоне скандала с манипуляцией китов
Краткий обзор Hyperliquid исключил из листинга свой бессрочный контракт на основанную на Solana мем-монету JELLYJELLY после того, как кит манипулировал ценами на блокчейне. Этот сжатие привело к тому, что принадлежащий сообществу HLP-кошелек понес примерно $12 миллионов нереализованных убытков изначально. По крайней мере, две крупные централизованные биржи добавили фьючерсную торговлю JELLYJELLY на фоне этого инцидента, что создало риск для кошелька Hyperliquid.

Celo завершает переход на Ethereum Layer-2, обещает транзакционные комиссии меньше цента
Популярное
ДалееЦены на крипто
Далее








