您好,欢迎来到标准下载网!

这个DeFi协议被黑客攻击,损失近200万美元

时间:2025-10-06 10:43:54 来源:标准下载网 类别:软件攻略

DeFi项目Abracadabra遭遇新一轮攻击,平台损失约170万美元。

区块链安全公司Go Security于10月4日标记该漏洞并确认,攻击者已通过Tornado Cash清洗约51枚ETH。报道时,攻击者钱包(标识为0x1AaaDe)仍持有约344枚ETH,价值约155万美元。

Abracadabra第三次漏洞攻击始末

安全研究员Weilin Li核实攻击细节并解释称,攻击者通过操纵Abracadabra智能合约变量绕过了偿付能力检查。

这使得他们能够超额借出资产,迫使Abracadabra团队暂停所有合约以防止损失扩大。

另一家区块链审计公司Phalcon追踪发现,根本原因在于平台cook函数中的逻辑顺序错误。该机制允许用户在单笔交易中执行多个预定义操作。

据该公司分析,攻击者执行了两项覆盖关键防护机制的操作:

第一项操作(标记为action 5)启动借贷流程,本应通过偿付能力检查;第二项操作(标记为action 0)作为空更新函数,重写了检查标识并跳过了最终验证步骤。

攻击者通过六个不同地址重复该模式,最终盗取超179万枚MIM代币。

截至发稿,Abracadabra尚未公开置评。值得注意的是,该项目官方X账号自9月初以来一直保持沉默。

但Go Security披露,Abracadabra团队在Discord确认将动用DAO储备金回购受影响的MIM代币。

若事件属实,这将是该协议两年内第三次遭遇攻击。2024年1月,平台因漏洞损失649万美元,导致MIM稳定币短暂脱钩美元;2025年3月第二次攻击又从其cauldron合约抽走1300万美元,事后团队向黑客提供20%漏洞赏金。

安全事件的频发再度引发对该DeFi协议安全性及其跨链借贷架构可持续性的质疑。

科技快讯 更多+
  • Binance将调整多个U本位永续合约最小价格变动单位

    2025-10-06 11:08
    10 月 6 日,据官方公告,Binance 将于 2025 年 10 月 08 日 15:00(北京时间)调整 AIAUSDT、BNTUSDT、DOODUSDT、LIGHTUSDT 等多个 U 本位永续合约的最小价格变动单位。 此次调整旨在提升市场流动性和改善用户交易体验,不会影响现有订单。
  • CZ向社区送上中秋祝福,并征集「最创意的中秋meme」

    2025-10-06 10:42
    10 月 6 日,CZ 在 X 平台向社区送上中秋祝福,并征集「最创意的中秋 meme」。
  • Cango 9月共挖出616.6枚比特币,其比特币总持有量达5810枚

    2025-10-06 10:37
    10 月 6 日,加密矿企 Cango 发布 2025 年 9 月生产和挖矿更新,9 月 Cango 共挖出 616.6 枚比特币,使其比特币总持有量达 5810 枚。
  • 某鲸鱼将70万枚LINK存入Binance,或亏损276万美元

    2025-10-06 10:36
    10 月 6 日,据 Onchain Lens 监测,一位鲸鱼将 700,000 枚 LINK 存入 Binance,价值 1552 万美元,面临 276 万美元的损失。 该鲸鱼最初从 Binance 中提取了 958,108 枚 LINK,价值 2390 万美元,并且仍然持有 258,107 枚 LINK,价值 563 万美元。
  • 港股上市公司中国金融租赁集团拟募资8672万港元,投资Web3及AI领域

    2025-10-06 10:13
    10 月 6 日,据港交所公告,港股上市公司中国金融租赁集团(2312)将通过一般授权以认购新股方式融资,发行约 6937.9 万股,募集约 8672.4 万港元(扣除费用后净得约 8647.4 万港元),所得款项中,约 8147.4 万港元将用于投资 Web3 及 / 或人工智能领域的上市及非上市证券,约 500 万港元用于一般运营资金。 其认购协议中表明,「公司拟在本集团内重点建立 Crypto 与 AI 数字资产投资平台,投资于数字资产交易所(包括稳定币、BTC、ETH、RWA、NFT、DEFI、Depin 及其他新数字资产),以及建立数字资产管理平台。」 据行情显示,截止发文,中国金融租赁集团有限公司股价涨 5.47%,现报 1.35 港元。
  • 两个持币4年的地址将1800枚ETH存入Kraken,共获利约1144万美元

    2025-10-06 09:51
    10 月 6 日,据 Onchain Lens 监测,两个钱包在持有 ETH 达 4 年后将 1800 枚 ETH(价值约 815 万美元)存入 Kraken 交易所。其中, 0xeA4 开头地址存入 1000 枚 ETH,价值约 454 万美元,获利 1040 万美元; 0x3Ec 开头地址存入 800 枚 ETH,价值约 360 万美元,获利 104 万美元。两个钱包目前仍持有 1,828 枚 ETH,价值约 828 万美元。
  • Tom Lee笑谈「牛市论点很弱智」评价:在加密领域,弱智是一件好事

    2025-10-06 09:50
    10 月 6 日,针对 Andrew Kang 提出的「本轮 ETH 多头领军人物 Tom Lee 关于 ETH 的牛市论点很弱智」这一评价,Tom Lee 在 Token 2049 论坛上公开回应表示,「在加密领域,弱智(retarded)是一件好事,所以我把它当作是夸奖」。 此前消息,Mechanism 合伙人长文反驳 Tom Lee,称其看涨 ETH 的论点很「弱智」,是近期金融文盲论调最严重的一个。
  • 观点:当前重点需关注ETF净流入以及现货敞口的大小

    2025-10-06 09:41
    10 月 6 日,链上数据分析师 Murphy 表示,对比特币链上的未实现盈亏比(UPUL)进行分析,正常情况下,价格越高,UP 越大,UPUL 也会越大。但现在的情况是,价格更高,UPUL 反而更低,这表明市场上涨越来越依赖新资金持续流入,而不是存量筹码的持有信心。 因此,需要重点关注 ETF 净流入以及现货敞口的大小。一旦流入放缓,短期冲高将会受限。波段交易员开始分批止盈,这是合理的。同时,牛市周期到目前为止并未出现明显的转熊迹象。
  • 查看更多

CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1

本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。