DeFi项目Abracadabra遭遇新一轮攻击,平台损失约170万美元。
区块链安全公司Go Security于10月4日标记该漏洞并确认,攻击者已通过Tornado Cash清洗约51枚ETH。报道时,攻击者钱包(标识为0x1AaaDe)仍持有约344枚ETH,价值约155万美元。
安全研究员Weilin Li核实攻击细节并解释称,攻击者通过操纵Abracadabra智能合约变量绕过了偿付能力检查。
这使得他们能够超额借出资产,迫使Abracadabra团队暂停所有合约以防止损失扩大。
另一家区块链审计公司Phalcon追踪发现,根本原因在于平台cook函数中的逻辑顺序错误。该机制允许用户在单笔交易中执行多个预定义操作。
据该公司分析,攻击者执行了两项覆盖关键防护机制的操作:
第一项操作(标记为action 5)启动借贷流程,本应通过偿付能力检查;第二项操作(标记为action 0)作为空更新函数,重写了检查标识并跳过了最终验证步骤。
攻击者通过六个不同地址重复该模式,最终盗取超179万枚MIM代币。
截至发稿,Abracadabra尚未公开置评。值得注意的是,该项目官方X账号自9月初以来一直保持沉默。
但Go Security披露,Abracadabra团队在Discord确认将动用DAO储备金回购受影响的MIM代币。
若事件属实,这将是该协议两年内第三次遭遇攻击。2024年1月,平台因漏洞损失649万美元,导致MIM稳定币短暂脱钩美元;2025年3月第二次攻击又从其cauldron合约抽走1300万美元,事后团队向黑客提供20%漏洞赏金。
安全事件的频发再度引发对该DeFi协议安全性及其跨链借贷架构可持续性的质疑。
Binance将调整多个U本位永续合约最小价格变动单位
CZ向社区送上中秋祝福,并征集「最创意的中秋meme」
Cango 9月共挖出616.6枚比特币,其比特币总持有量达5810枚
某鲸鱼将70万枚LINK存入Binance,或亏损276万美元
港股上市公司中国金融租赁集团拟募资8672万港元,投资Web3及AI领域
两个持币4年的地址将1800枚ETH存入Kraken,共获利约1144万美元
Tom Lee笑谈「牛市论点很弱智」评价:在加密领域,弱智是一件好事
观点:当前重点需关注ETF净流入以及现货敞口的大小
CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1
本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。