駭客似乎利用閃電貸攻擊竊取了 Abracadabra 的「魔法網路貨幣」1300 萬美元
簡要概述 協議的智能合約中存在一個漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。被盜資金隨後已從Arbitrum橋接到以太坊。

根據安全公司Pecksheild的報告,DeFi協議Abracadabra/Spell的“cauldrons”遭到針對性攻擊,數百萬美元的代幣被盜。協議的智能合約存在漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。
Abracadabra/Spell的cauldrons是使用去中心化交易所GMX流動性池進行鏈上借貸的智能合約。此次漏洞似乎涉及操縱Abracadabra的cauldrons在GMX V2的GM池中的清算過程。
“在執行清算時,攻擊者實際上在一個閃電貸狀態(P4)中清算了自己——借款人(被清算者)實際上沒有抵押品,”加密研究員Weilin(William)Li在X上初步分析情況時表示。閃電貸是一種DeFi原生交易策略,用戶可以在同一區塊內借出無抵押貸款並償還。
Li補充說,攻擊者使用了七步過程來借入並清算Abracadabra的算法穩定幣Magic Internet Money的貸款。“攻擊者的利潤來自清算激勵(因為在函數cook結束時,攻擊者的eoa需要是有償付能力的),”他說。
GMX V2使用兩步交易過程,其中訂單由“keepers”創建和履行,以防止搶先交易。這個訂單創建和履行之間的窗口可能暴露了一個攻擊者干預的表面,儘管一位GMX開發者指出GMX的核心合約未受影響。
“澄清一下,GMX合約未受影響,”@Jonas_ALA在X上說。“這與基於GMX V2的GM池的Spell的cauldrons有關。貢獻者目前正在調查原因,我想向任何受到負面影響的人表示誠摯的歉意。這非常不幸。”
被盜資金已經從Arbitrum橋接到以太坊。
2024年1月,Abracadabra的MIM穩定幣被操縱,導致近650萬美元的損失。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
量子計算研究公司Project Eleven提供1枚比特幣給任何能破解比特幣加密技術的人
快速速覽 量子計算研究公司Project Eleven在一年內提供1枚比特幣給任何能破解比特幣加密技術的人。「Q-Day獎旨在將量子計算機的理論威脅轉化為具體模型,」Project Eleven的首席執行官兼聯合創始人Alex Pruden在聲明中表示。

美聯儲主席傑羅姆·鮑威爾暗示可能放寬銀行加密規則
快速回顧 自特朗普總統於一月上任後,聯邦銀行機構對數字資產的立場已轉變。在星期三於芝加哥經濟俱樂部的訪問中,鮑威爾指出多年來「一波失敗和欺詐」,但他表示,氛圍本身正在向主流轉變。

VanEck計劃於下月推出與加密貨幣相關的投資ETF,通過數十隻股票提供廣泛的行業曝光
快速動態 VanEck表示,其目標是在5月14日推出由30到60項與數字資產密切相關的投資組成的加密貨幣相關ETF。根據VanEck的數字資產研究主管Matthew Sigel的說法,這支交易所交易基金將包括加密交易所、比特幣礦工和數據中心等類型的股票。

巴拿馬市將通過銀行轉換接受加密貨幣支付稅款、許可和罰款
快速了解 巴拿馬市市長Mayer Mizrachi Matalon周三表示,市議會投票決定完全接受使用BTC、ETH、USDC和USDT來支付稅款、費用、罰單和許可。巴拿馬市現已加入全球允許加密貨幣用於市政支付的城市行列。

加密貨幣價格
更多








