駭客似乎利用閃電貸攻擊竊取了 Abracadabra 的「魔法網路貨幣」1300 萬美元
簡要概述 協議的智能合約中存在一個漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。被盜資金隨後已從Arbitrum橋接到以太坊。

根據安全公司Pecksheild的報告,DeFi協議Abracadabra/Spell的“cauldrons”遭到針對性攻擊,數百萬美元的代幣被盜。協議的智能合約存在漏洞,使攻擊者能夠從流動性池中提取約6,262 ETH,價值約1,300萬美元。
Abracadabra/Spell的cauldrons是使用去中心化交易所GMX流動性池進行鏈上借貸的智能合約。此次漏洞似乎涉及操縱Abracadabra的cauldrons在GMX V2的GM池中的清算過程。
“在執行清算時,攻擊者實際上在一個閃電貸狀態(P4)中清算了自己——借款人(被清算者)實際上沒有抵押品,”加密研究員Weilin(William)Li在X上初步分析情況時表示。閃電貸是一種DeFi原生交易策略,用戶可以在同一區塊內借出無抵押貸款並償還。
Li補充說,攻擊者使用了七步過程來借入並清算Abracadabra的算法穩定幣Magic Internet Money的貸款。“攻擊者的利潤來自清算激勵(因為在函數cook結束時,攻擊者的eoa需要是有償付能力的),”他說。
GMX V2使用兩步交易過程,其中訂單由“keepers”創建和履行,以防止搶先交易。這個訂單創建和履行之間的窗口可能暴露了一個攻擊者干預的表面,儘管一位GMX開發者指出GMX的核心合約未受影響。
“澄清一下,GMX合約未受影響,”@Jonas_ALA在X上說。“這與基於GMX V2的GM池的Spell的cauldrons有關。貢獻者目前正在調查原因,我想向任何受到負面影響的人表示誠摯的歉意。這非常不幸。”
被盜資金已經從Arbitrum橋接到以太坊。
2024年1月,Abracadabra的MIM穩定幣被操縱,導致近650萬美元的損失。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
美國證券交易委員會批准川普媒體申報文件,為數十億美元比特幣收購鋪路
快訊 美國證券交易委員會(SEC)已宣布特朗普媒體公司(Trump Media)比特幣金庫交易的註冊生效,為該公司利用其最近籌集的23億美元資本購買比特幣鋪平了道路。該公司並未透露計劃購買多少比特幣,僅表示購買行為具有自主性,所籌資金亦可用於一般企業用途。申報文件還包括一項120億美元的通用增發計劃,允許特朗普媒體隨時發行更多股票、債券或認股權證。

現貨以太坊 ETF 終結連續 19 天資金流入紀錄,出現小幅資金流出
簡訊摘要 美國現貨以太幣(ETH)ETF在連續19天資金流入後,於週五終結最長連續淨流入紀錄,出現220萬美元資金淨流出。這一溫和的逆轉發生在以色列與伊朗爆發飛彈交火、長期衝突顯著升級之際,導致市場與加密貨幣價格下跌。另一方面,現貨比特幣(BTC)ETF則錄得3.02億美元資金淨流入,累計淨流入金額創下新高。

「波動是唯一的確定性」:分析師談以色列與伊朗緊張局勢引發 11 億美元加密貨幣清算後比特幣下跌
快訊 週五以色列對伊朗發動飛彈攻擊後,加密貨幣與股票期貨雙雙下跌。分析師預期,中東地緣政治衝突可能影響比特幣短期價格走勢,而與美元指數的結構性關聯則主導更廣泛的市場前景。

SharpLink Gaming 斥資 4.63 億美元購買以太幣,成為僅次於以太坊基金會的第二大持有者
快訊 SharpLink 購入 4.63 億美元以太幣,僅次於以太坊基金會 4.25 億美元私募由 Consensys 領投,資金用於 ETH 庫存策略 股票在 SEC 公告可能轉售 6,800 萬股後暴跌 70%

加密貨幣價格
更多








