Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
駭客似乎利用閃電貸攻擊竊取了 Abracadabra 的「魔法網路貨幣」1300 萬美元

駭客似乎利用閃電貸攻擊竊取了 Abracadabra 的「魔法網路貨幣」1300 萬美元

查看原文
The BlockThe Block2025/03/25 17:13
作者:By Daniel Kuhn

簡要概述 協議的智能合約中存在一個漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。被盜資金隨後已從Arbitrum橋接到以太坊。

駭客似乎利用閃電貸攻擊竊取了 Abracadabra 的「魔法網路貨幣」1300 萬美元 image 0

根據安全公司Pecksheild的報告,DeFi協議Abracadabra/Spell的“cauldrons”遭到針對性攻擊,數百萬美元的代幣被盜。協議的智能合約存在漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。

Abracadabra/Spell的cauldrons是使用去中心化交易所GMX流動性池進行鏈上借貸的智能合約。此次漏洞似乎涉及操縱Abracadabra的cauldrons在GMX V2的GM池中的清算過程。

“在執行清算時,攻擊者實際上在一個閃電貸狀態(P4)中清算了自己——借款人(被清算者)實際上沒有抵押品,”加密研究員Weilin(William)Li在X上初步分析情況時表示。閃電貸是一種DeFi原生交易策略,用戶可以在同一區塊內借出無抵押貸款並償還。

Li補充說,攻擊者使用了七步過程來借入並清算Abracadabra的算法穩定幣Magic Internet Money的貸款。“攻擊者的利潤來自清算激勵(因為在函數cook結束時,攻擊者的eoa需要是有償付能力的),”他說。

GMX V2使用兩步交易過程,其中訂單由“keepers”創建和履行,以防止搶先交易。這個訂單創建和履行之間的窗口可能暴露了一個攻擊者干預的表面,儘管一位GMX開發者指出GMX的核心合約未受影響。

“澄清一下,GMX合約未受影響,”@Jonas_ALA在X上說。“這與基於GMX V2的GM池的Spell的cauldrons有關。貢獻者目前正在調查原因,我想向任何受到負面影響的人表示誠摯的歉意。這非常不幸。”

被盜資金已經從Arbitrum橋接到以太坊

2024年1月,Abracadabra的MIM穩定幣被操縱,導致近650萬美元的損失。


0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

HYPERUSDT 現已上架合約交易和交易BOT

Bitget Announcement2025/04/22 11:31

WazirX 期待從2.3億美元黑客攻擊中復原,關鍵的5月13日法院裁決即將到來

快速概覽 WazirX在最新更新中表示,已完成用戶再分配和重啟平台的準備工作。其預計新加坡法院將在5月13日對其重組方案作出決定。去年,交易所遭遇由朝鮮Lazarus Group主導的超過2.3億美元黑客攻擊。

The Block2025/04/22 10:01
WazirX 期待從2.3億美元黑客攻擊中復原,關鍵的5月13日法院裁決即將到來

XRP 領導全球加密基金微幅淨流入 600 萬美元,顯示「復甦跡象」:CoinShares

快速摘要 全球加密基金上週錄得 600 萬美元的小幅淨流入,XRP 投資產品克服了比特幣和以太坊 ETP 的流出,資產管理公司 CoinShares 透露。研究負責人 James Butterfill 表示,對該資產類別的情緒仍然複雜,但顯示出「復甦跡象」。

The Block2025/04/22 09:56
XRP 領導全球加密基金微幅淨流入 600 萬美元,顯示「復甦跡象」:CoinShares

現貨比特幣ETF吸引3.81億美元流入,儘管傳統金融市場拋售,比特幣保持穩定

快速摘要 美國現貨比特幣ETF週一錄得3.814億美元的淨流入,標誌著自1月30日以來的最大單日流入。當日比特幣保持穩定,而美國主要股指和美元下跌。

The Block2025/04/22 07:34
現貨比特幣ETF吸引3.81億美元流入,儘管傳統金融市場拋售,比特幣保持穩定