自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

GMX回应1300万美元损失事件,坚称合约安全无虞,与Abracadabra"大锅"漏洞无关

2025-03-27 07:18:00
收藏

知名区块链安全公司PeckShield报告GMX去中心化交易所漏洞事件

知名区块链安全公司PeckShield近日报告了一起涉及GMX去中心化交易所(DEX)的安全事件,该事件引发了人们对Abracadabra(Spell)生态系统内漏洞的关注。此次事件与Abracadabra的"大锅"(cauldrons)智能合约有关,这些合约用于促进DeFi操作,如借贷和流动性提供,导致约6,260个以太坊被盗,价值约1,300万美元。

GMX迅速澄清,问题仅限于集成部分

尽管此次攻击引起了广泛关注,但GMX迅速澄清其合约并未受到损害。事实上,问题仅限于GMX V2与Abracadabra的"大锅"之间的集成部分,后者使用GMX的流动性池进行操作。GMX团队向社区保证其未受此次事件影响,并确认在GMX自身的智能合约中未发现任何漏洞。

团队进一步解释说,Abracadabra团队与外部安全研究人员正在积极调查此次漏洞,以确定其原因并防止未来发生类似事件。这一事件尤其值得注意,因为它突显了更广泛的DeFi生态系统中持续存在的安全挑战。

Abracadabra此前曾遭遇安全漏洞

此次事件之前,Abracadabra在2024年1月曾遭遇过一次安全漏洞,其Magic Internet Money(MIM)稳定币因智能合约中的缺陷而被利用,导致649万美元的损失。

加密货币研究员Weilin(William)Li指出,CauldronV4合约允许用户执行多个操作,而偿付能力检查仅在流程结束时进行。在这种情况下,攻击者执行了七个操作,其中五个涉及借用Magic Internet Money(MIM)稳定币,随后调用攻击合约并启动清算。

Li的初步分析表明,第一个操作(借用MIM)已经增加了攻击者的债务,使得清算(操作31)成为可能。然而,这次清算是在闪电贷状态下可疑地执行的——借款人没有抵押品。

他还指出,攻击者从清算激励中获利,并利用了偿付能力检查仅在所有操作完成后进行的事实,这使得攻击者能够绕过系统的保护措施。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻