核心要点
Abracadabra Money在2025年第三次漏洞攻击中损失180万美元,凸显智能合约安全隐患。
DAO财团启动被盗Magic Internet Money代币回购计划。
事件发生后协议总锁仓量仍维持在1.54亿美元。
安全事件始末
去中心化金融协议Abracadabra Money于2025年10月4日因智能合约漏洞损失180万美元,这是该协议自2024年以来第三次重大安全事件。此次事件暴露出DeFi领域持续存在的安全隐患,不仅影响其Magic Internet Money代币系统,更折射出可能动摇市场信心与治理体系的系统性风险。
技术漏洞分析
攻击者通过利用智能合约"Cook函数"中的偿付能力校验漏洞非法转移资金。Abracadabra Money创始人Daniele Sesta指出:"该漏洞使得攻击者能绕过资金验证机制实施盗取。"黑客主要针对Magic Internet Money(MIM)发起攻击,导致流动性受损并揭示去中心化金融领域的深层风险。
危机应对措施
尽管创始人未公开发表声明,DAO财团已启动受影响代币的市场回购行动,旨在维持价格稳定。链上数据显示,事件发生后Abracadabra协议总锁仓量仍达1.54亿美元,仅现小幅波动。值得注意的是,MIM市场交易量虽下降16.98%,但协议内质押资产未出现大规模撤离。
行业启示
此次事件再次印证强化安全审计机制的重要性。从2024年1月和2025年3月类似事件中汲取的经验表明,必须持续提升智能合约的健壮性。Abracadabra的案例表明,在经历三次重大攻击后,协议仍能保持用户质押规模,这突显了有效治理和技术驱动解决方案的关键价值。
目前利益相关方正通过代币回购等举措,致力于恢复对协议生态系统的信心。