駭客似乎利用閃電貸攻擊竊取了 Abracadabra 的「魔法網路貨幣」1300 萬美元
簡要概述 協議的智能合約中存在一個漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。被盜資金隨後已從Arbitrum橋接到以太坊。

根據安全公司Pecksheild的報告,DeFi協議Abracadabra/Spell的“cauldrons”遭到針對性攻擊,數百萬美元的代幣被盜。協議的智能合約存在漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。
Abracadabra/Spell的cauldrons是使用去中心化交易所GMX流動性池進行鏈上借貸的智能合約。此次漏洞似乎涉及操縱Abracadabra的cauldrons在GMX V2的GM池中的清算過程。
“在執行清算時,攻擊者實際上在一個閃電貸狀態(P4)中清算了自己——借款人(被清算者)實際上沒有抵押品,”加密研究員Weilin(William)Li在X上初步分析情況時表示。閃電貸是一種DeFi原生交易策略,用戶可以在同一區塊內借出無抵押貸款並償還。
Li補充說,攻擊者使用了七步過程來借入並清算Abracadabra的算法穩定幣Magic Internet Money的貸款。“攻擊者的利潤來自清算激勵(因為在函數cook結束時,攻擊者的eoa需要是有償付能力的),”他說。
GMX V2使用兩步交易過程,其中訂單由“keepers”創建和履行,以防止搶先交易。這個訂單創建和履行之間的窗口可能暴露了一個攻擊者干預的表面,儘管一位GMX開發者指出GMX的核心合約未受影響。
“澄清一下,GMX合約未受影響,”@Jonas_ALA在X上說。“這與基於GMX V2的GM池的Spell的cauldrons有關。貢獻者目前正在調查原因,我想向任何受到負面影響的人表示誠摯的歉意。這非常不幸。”
被盜資金已經從Arbitrum橋接到以太坊。
2024年1月,Abracadabra的MIM穩定幣被操縱,導致近650萬美元的損失。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
Ledger恢復對Discord的控制權,之前黑客入侵了版主帳號
硬體錢包製造商 Ledger 在週六深夜遭遇 Discord 被駭事件,因為攻擊者入侵了一名管理員的帳號,該公司表示。Ledger 已重新獲得控制,並表示正在採取額外的預防措施以加強其安全性。最近,一些 Ledger 客戶收到了要求提供其種子短語的實體詐騙信件。

民主黨參議員提議禁止特朗普及高級政府官員推廣加密貨幣,正值穩定幣法案爭議之際
快速摘要 一組由20位民主黨參議員組成的小組提出了一項立法,該立法將禁止總統、副總統、國會和經參議院確認的內閣成員等創建和推廣加密貨幣。該立法是在參議院的穩定幣法案引發日益緊張的局勢之際提出的,因為一些民主黨人撤回了對該法案當前版本的支持。該法案試圖禁止特朗普和梅拉尼婭從他們的迷因幣中獲利,儘管它

兩名佛羅里達州16歲少年因400萬美元加密貨幣綁架和盜竊面臨22項重罪指控
簡要報導 根據當地媒體報導,兩名青少年因涉嫌在拉斯維加斯持槍綁架一名男子並盜取價值400萬美元的加密貨幣和NFT而面臨成人重罪指控。第三名青少年也面臨指控,但據信已不在國內。記錄顯示,其中一名青少年聘請了一位知名的辯護律師。

高盛將IBIT持股增加28%,而貝萊德的比特幣ETF在2025年創下最長資金流入紀錄
簡要概述 高盛在2025年第一季度將其持股量增加28%後,現已成為IBIT(貝萊德現貨比特幣ETF)的最大持股者。IBIT連續20天的淨流入是2025年所有現貨比特幣ETF中最長的一次,期間吸引了超過50億美元的資金流入。

加密貨幣價格
更多








