Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыBotsEarnКопитрейдинг
Хакер похищает $13 миллионов в 'Magic Internet Money' Abracadabra, предположительно используя атаку с мгновенным займом

Хакер похищает $13 миллионов в 'Magic Internet Money' Abracadabra, предположительно используя атаку с мгновенным займом

Посмотреть оригинал
The BlockThe Block2025/03/25 17:13
Автор:By Daniel Kuhn

Краткий обзор Уязвимость в смарт-контрактах протокола позволила злоумышленнику вывести около 6,262 ETH, стоимостью примерно $13 миллионов, из пулов ликвидности. Похищенные средства были переведены с Arbitrum на Ethereum.

Хакер похищает $13 миллионов в 'Magic Internet Money' Abracadabra, предположительно используя атаку с мгновенным займом image 0

Согласно данным компании по безопасности Pecksheild, несколько миллионов долларов в токенах были выведены из «котлов» DeFi-протокола Abracadabra/Spell в результате целенаправленной атаки. Уязвимость в смарт-контрактах протокола позволила злоумышленнику вывести примерно 6,262 ETH, что оценивается примерно в 13 миллионов долларов, из пулов ликвидности.

Котлы Abracadabra/Spell — это смарт-контракты, которые используют пулы ликвидности децентрализованной биржи GMX для ончейн-кредитования и заимствования. Эксплойт, по-видимому, включал манипуляции с процессом ликвидации в интеграции котлов Abracadabra на GMX V2’s GM pools. 

«При выполнении ликвидации злоумышленник фактически ЛИКВИДИРОВАЛ себя в состоянии FLASHLOAN (P4) — где заемщик (который был ликвидирован) фактически не имеет залога», — сказал криптоисследователь Вейлин (Уильям) Ли на X в первоначальном анализе ситуации. Флэш-кредит — это стратегия торговли, характерная для DeFi, при которой пользователь берет незалоговый кредит и возвращает его в том же блоке.

Ли добавил, что злоумышленник использовал семишаговый процесс для заимствования и ликвидации кредита алгоритмической стабильной монеты Abracadabra Magic Internet Money. «И прибыль злоумышленника исходит от стимулов ликвидации (поскольку в конце функции cook eoa злоумышленника должна быть платежеспособной)», — сказал он. 

GMX V2 использует двухэтапный процесс торговли, где заказы создаются и выполняются «хранителями», чтобы предотвратить фронт-раннинг. Это окно между созданием и выполнением заказа могло открыть поверхность для вмешательства злоумышленника, хотя разработчик GMX отметил, что основные контракты GMX не пострадали.

«Для ясности, контракты GMX не затронуты», — сказал @Jonas_ALA на X. «Это связано с котлами Spell на основе GMX V2’s GM pools. Участники в настоящее время изучают причину, и я хотел бы искренне извиниться перед всеми, кто пострадал. Это очень печально.»

Похищенные средства были затем перенесены с Arbitrum на Ethereum.

В январе 2024 года стабильная монета MIM Abracadabra была подвергнута манипуляциям, что привело к потерям почти на 6,5 миллионов долларов.


0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Почему Chronicle, первый оракул Ethereum, привлекает начальный раунд финансирования через семь лет после запуска

Краткий обзор: Chronicle, первый оракул, запущенный на Ethereum, привлек $12 миллионов в рамках начального раунда через семь лет после запуска. Соучредитель Никлас Кункель утверждает, что протокол нашел способ обеспечить реальную прозрачность в сфере реальных активов, которая переживает значительный рост. Раунд возглавила Strobe Ventures при участии Brevan Howard Digital, Robot Ventures и Gnosis Venture, а также ангелов, включая DeFi OGs Руна Кристенсена, Андре Кронье и Стани Кулечова.

The Block2025/03/26 16:56
Почему Chronicle, первый оракул Ethereum, привлекает начальный раунд финансирования через семь лет после запуска

Конгрессмен Френч Хилл заявляет, что пересмотренная версия законодательства о структуре крипторынка появится скоро, так как законопроекты набирают обороты в Конгрессе

Краткий обзор: Председатель Комитета по финансовым услугам Палаты представителей Френч Хилл, республиканец из Арканзаса, намекнул на скорое появление пересмотренного проекта закона о рыночной структуре, над которым работали в его комитете в прошлом году. В этом Конгрессе законопроект о рыночной структуре еще не был представлен. Представитель Брайан Стайл также сообщил, что полный текст законопроекта о стейблкоинах будет представлен в Палате представителей позже в среду, а его рассмотрение состоится «в ближайшем будущем».

The Block2025/03/26 16:56
Конгрессмен Френч Хилл заявляет, что пересмотренная версия законодательства о структуре крипторынка появится скоро, так как законопроекты набирают обороты в Конгрессе

Hyperliquid исключает мемкойн JELLYJELLY на фоне скандала с манипуляцией китов

Краткий обзор Hyperliquid исключил из листинга свой бессрочный контракт на основанную на Solana мем-монету JELLYJELLY после того, как кит манипулировал ценами на блокчейне. Этот сжатие привело к тому, что принадлежащий сообществу HLP-кошелек понес примерно $12 миллионов нереализованных убытков изначально. По крайней мере, две крупные централизованные биржи добавили фьючерсную торговлю JELLYJELLY на фоне этого инцидента, что создало риск для кошелька Hyperliquid.

The Block2025/03/26 16:56
Hyperliquid исключает мемкойн JELLYJELLY на фоне скандала с манипуляцией китов