GMX在與Abracadabra Cauldron剝削的1300萬美元損失後辯護合同
著名的區塊鏈安全公司Peckshield報告了涉及GMX分散交易所(DEX)的利用,該公司引起了AbracADAbra(Spell)生態系統中脆弱性的關注。
這一事件與Abracadabra大鍋有關 - 智能合同,促進了貸款,借貸和流動性提供等法律運營,導致盜竊約6,260個以太坊,價值約1300萬美元。
GMX確保合同仍然安全
儘管攻擊引起了很大的關注,但GMX很快闡明它的合同沒有受到損害。 實際上,這個問題僅限於GMX V2和Abracadabra大鍋之間的整合,這些大鍋使用GMX流動性池進行運營。 該團隊向社區保證,這不受事件的影響,並確認在GMX自己的智能合約中沒有發現漏洞。
該小組進一步解釋說,Abracadabra團隊與外部安全研究人員一起積極調查違規行為,以確定其原因並防止未來事件。 這一事件尤其值得注意,因為它突出了更廣泛的defi生態系統中持續的安全挑戰。
這也是在2024年1月的先前安全漏洞之後,當時Abracadabra Magic Internet Money(MIM)Stablecoin由於其智能合同的缺陷而被剝削。 漏洞利用導致損失649萬美元。
Flash Loan攻擊
加密研究員Weilin(William)Li陳述Cauldronv4合同允許用戶執行多個操作,並在過程結束時進行償付能力檢查。 在這種情況下,攻擊者執行了七項操作,其中五項涉及借用魔術互聯網(MIM)Stablecoin,然後稱攻擊合同並啟動清算。
Li初步分析表明,第一個行動,即藉用MIM,已經增加了攻擊者債務,使清算(行動31)成為可能。 然而,該清算被懷疑以頻率貸款狀態執行 - 借款人沒有抵押。
他還指出,攻擊者從清算激勵措施中獲利,並利用了這樣的事實,即僅在完成所有措施後才發生償付能力檢查,這使攻擊者能夠規避系統保護。
登入回覆
登入分享您的看法評論
相關文章