GMXは、AbracadabraのCauldron Exploitに関連する1,300万ドルの損失の後、契約を守ります

「Defi’s Dark Magic:AbracadabraのCauldron of Chaosで1300万ドルの消失」

GMXは、AbracadabraのCauldron Exploitに関連する1,300万ドルの損失の後、契約を守ります

sayingにあるように、「困難になると、タフになると」…またはこの場合、ハッカーが出て、お金はシステムから出て行きます。 GMX分散型取引所(DEX)は、Abracadabra(Spell)Ecosystemの「魔法」の最新の犠牲者であるように見えます。魔法とは、その後1,300万ドル相当の破壊の道を残した巧妙に作られたエクスプロイトを意味します。

AbracadabraのCauldrons(貸付、借入、流動性の規定などのDefiの運用を促進する不思議なスマートコントランス)に関連するこの事件は、Abracadabraの生態系の脆弱性に注意を向けました。魔女の醸造のように、大釜は、セキュリティの問題で泡立っているようです。

GMXの勇敢な顔

攻撃はかなりの注目を集めていますが、GMXはその契約が損なわれていないことをすぐに明らかにしました。ああ、本当に勇敢な顔!実際、この問題は、GMX V2とGMXの流動性プールを運用に使用するAbracadabraの大釜との統合に限定されていました。チームは、コミュニティに事件の影響を受けていないことを保証し、GMX独自のスマートコントラクトに脆弱性が見つかっていないことを確認しました。

チームはさらに、Abracadabraチームは、外部のセキュリティ研究者とともに、その原因を決定し、将来の事件を防ぐために違反を積極的に調査していると説明しました。このインシデントは、より広範なdefiエコシステム内の継続的なセキュリティ上の課題を強調しているため、特に注目に値します。これは、ユニコーンのようにとらえどころのないと思われる課題です。

また、2024年1月に、AbracadabraのMagic Internet Money(MIM)Stablecoinがスマート契約の欠陥のために悪用された以前のセキュリティ侵害に続きます。エクスプロイトにより、6.49百万ドルの損失が発生しました。これは、現在の1,300万ドルの損失と比較して、海がわずかに減少しました。

フラッシュローン攻撃:災害のレシピ

Cryptoの研究者Weilin(William)Liは、Cauldronv4契約により、ユーザーは複数のアクションを実行できると述べ、ソルベンシーチェックがプロセスの終了時に発生しました。ああ、災害のレシピ、確かに!この場合、攻撃者は7つのアクションを実行し、そのうち5つはマジックインターネットマネー(MIM)Stablecoinを借りることに続き、攻撃契約を呼び出し、清算を開始しました。

Liの最初の分析は、最初のアクションであるMIMを借用し、すでに攻撃者の負債を増やし、清算(アクション31)を可能にすることを示唆しています。しかし、この清算は、フラッシュローンの状態で疑わしく実行されました。そこでは、借り手には担保がなく、背中の路地の契約と同じくらい怪しい動きがありました。

彼はまた、攻撃者が清算インセンティブから利益を得て、すべてのアクションが完了した後にのみソルベンシーチェックが発生したという事実を利用したことを指摘しました。これにより、攻撃者はシステムの保護を回避することができました。

2025-03-27 01:27