BTCC / BTCC Square / 528BTC /
GMX在與Abracadabra Cauldron剝削的1300萬美元損失後辯護合同

GMX在與Abracadabra Cauldron剝削的1300萬美元損失後辯護合同

528BTC
Author:
528BTC
發佈時間:
2025-03-27 06:16:00
0

著名的區塊鏈安全公司Peckshield報告了涉及GMX分散交易所(DEX)的利用,該公司引起了AbracADAbra(Spell)生態系統中脆弱性的關注。

這一事件與Abracadabra大鍋有關 - 智能合同,促進了貸款,借貸和流動性提供等法律運營,導致盜竊約6,260個以太坊,價值約1300萬美元。

GMX確保合同仍然安全

儘管攻擊引起了很大的關注,但GMX很快闡明它的合同沒有受到損害。 實際上,這個問題僅限於GMX V2和Abracadabra大鍋之間的整合,這些大鍋使用GMX流動性池進行運營。 該團隊向社區保證,這不受事件的影響,並確認在GMX自己的智能合約中沒有發現漏洞。

該小組進一步解釋說,Abracadabra團隊與外部安全研究人員一起積極調查違規行為,以確定其原因並防止未來事件。 這一事件尤其值得注意,因為它突出了更廣泛的defi生態系統中持續的安全挑戰。

這也是在2024年1月的先前安全漏洞之後,當時Abracadabra Magic Internet Money(MIM)Stablecoin由於其智能合同的缺陷而被剝削。 漏洞利用導致損失649萬美元。

Flash Loan攻擊

加密研究員Weilin(William)Li陳述Cauldronv4合同允許用戶執行多個操作,並在過程結束時進行償付能力檢查。 在這種情況下,攻擊者執行了七項操作,其中五項涉及借用魔術互聯網(MIM)Stablecoin,然後稱攻擊合同並啟動清算。

Li初步分析表明,第一個行動,即藉用MIM,已經增加了攻擊者債務,使清算(行動31)成為可能。 然而,該清算被懷疑以頻率貸款狀態執行 - 借款人沒有抵押。

他還指出,攻擊者從清算激勵措施中獲利,並利用了這樣的事實,即僅在完成所有措施後才發生償付能力檢查,這使攻擊者能夠規避系統保護。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。