Crypto Chaos:Defi Heistがどのようにエラーのコメディになったか

最も想像力に富んだSF作家でさえ、信じるのが難しいと思うプロットのひねりで、ハッカーは、愛情を込めて「大釜」と呼ばれるプラットフォームのスマートコントラクトシステムから驚異的な1300万ドルを吸い上げました。はい、あなたはそれを正しかった!これらの大釜の資金よりも流動的なのは、セキュリティの背後にある論理であるようです。おそらく消防署よりも多くのアラームを備えたセキュリティ会社である常にウォッチフルなPeckshieldによると、このエクスプロイトはプロトコルのスマートコントラクトの脆弱性によって可能になり、6,200を超えるEthハリウッドの大ヒットにふさわしい強盗について話してください! 🎬💰

エクスプロイトがどのように起こったか:フラッシュローンと清算操作

それでは、これがどのように下がったのかという暗い水に飛び込もう。 Abracadabra/Spell’s Cauldronsは、魔法使いの学校から何かのように聞こえますが、GMX分散型交換からの流動性を利用して、チェーン貸出と借入を促進します。攻撃は、プロトコルとGMX V2の流動性プールとの相互作用を活用して、搾取のマスタークラスであったようです。おそらく探偵作業のメダルに値する研究者は、攻撃者がフラッシュローンを採用したことを示唆しています。これは、ユーザーが担保なしで資金を借りることができるDefi戦略です。 🎭

ブロックチェーンの専門家Weilin Li(クリスタルボールを持っている必要がある)によると、攻撃者はAbracadabraのアルゴリズムStablecoin System、Magic Internet Money(MIM)の特定の機能を巧みに利用しました。この機能により、彼らは最も味付けされた金融ウィザードでさえ眉を上げるようにする方法で資金を借りて清算することができました。 Liはさらに、攻撃者の利益は清算イベントに結び付けられたインセンティブから生じ、インターネット上の猫のミームと同じくらい成功するようにすることを保証したと説明しました。 🐱💸

GMX V2:2段階の取引プロセスとエクスプロイト面

さて、GMX V2について話しましょう。GMXV2には、前面回転を防ぐために設計された2段階の取引プロセスがあります。このプロセスには、「キーパー」が含まれます(秘密を守る種類ではなく、秩序の作成と充足を処理する人)。注文を出すこととその処刑の間の間隔は、攻撃者に彼らのシェナンガンを引き離す絶好の機会を与えたかもしれません。それにもかかわらず、おそらくまだ頭を掻いているGMX開発者は、彼らのコア契約が安全であり、違反の影響を受けていないことを確認しました。うーん! 😅

GMX開発者は、シェークスピアの独り言に匹敵する可能性のある声明で、この問題は、GMXのコアシステムの弱点ではなく、GMXのプールとのAbracadabraの統合に関連していることを明らかにしました。彼らは状況に後悔を表明し、搾取の正確な原因を決定するために調査が進行中であるというコミュニティに安心しました。もちろん、それは誰もが数百万を失った後に聞きたいことだからです! 🙄

盗まれた資金はEthereumに移動しました

違反後、盗まれた資金は、レイヤー2スケーリングソリューションであるArbitrumからEthereum Mainnetに迅速に橋渡しされました。このイベントは、急速に進化する分散化された金融の世界に潜む脆弱性を思い出させるものとして機能します。 📉

この攻撃は、2024年の初めに、AbracadabraのMim Stablecoinが悪用され、650万ドル近くの損失をもたらした同様の事件の直後に発生します。スマートコントラクトシステムの脆弱性に関する継続的な懸念は、Defiスペースのより堅牢なセキュリティ慣行の緊急の必要性を強調しています。なぜなら、それに直面してみましょう。デジタルの宝物を確保できない場合、それを持っていることのポイントは何ですか? 🏴‍☠ 🏴‍☠️

2025-03-26 23:46