GMX在与Abracadabra Cauldron漏洞相关1300万美元损失后澄清合约安全性
著名区块链安全公司Peckshield披露了涉及去中心化交易所GMX的一起安全事件,该事件引发了对Abracadabra(Spell)生态系统中潜在漏洞的关注。
此次事件与Abracadabra的Cauldron智能合约相关。该合约支持借贷、流动性提供等操作,但因漏洞导致约6,260枚以太坊(约合1300万美元)被盗。
GMX确认自身合约未受影响
尽管此事件引发了广泛关注,但GMX迅速发布声明,强调其智能合约并未受到损害。问题仅限于GMX V2与Abracadabra Cauldron之间的整合部分,后者利用GMX的流动性池进行操作。GMX团队向社区保证,其自身的智能合约不存在任何漏洞,并确认用户资产安全。
此外,GMX团队透露,Abracadabra团队正与外部安全研究人员合作,积极调查此次漏洞的根本原因,以防止类似事件再次发生。这一事件再次凸显了去中心化金融(DeFi)生态系统中持续存在的安全隐患。
值得注意的是,这并非Abracadabra首次遭遇安全问题。在今年1月,Magic Internet Money(MIM)稳定币因智能合约漏洞被攻击,导致649万美元的损失。
闪电贷攻击成主因
加密研究员Weilin(William)Li表示,Cauldronv4合约允许用户执行多项操作,并在操作结束时进行偿付能力检查。然而,攻击者通过执行七项操作,其中五项涉及借入Magic Internet Money(MIM)稳定币,然后调用攻击合约并启动清算。
Li的初步分析指出,第一次借入MIM的操作已增加了攻击者的债务,使得后续清算成为可能。然而,这次清算被认为是在闪电贷状态下执行的——借款人无需提供抵押品。
他还提到,攻击者通过清算奖励获利,并利用了偿付能力检查仅在所有操作完成后才执行的机制,从而规避了系统保护。
- 1加密市场乱象:CLS Global操纵案与做市商掠夺性行为的监管启示
- 2川怼怼 到底能不能开除鲍老板?
- 3Web3 “过气”的超级明星协议 如今都怎么样了?
- 44 Alpha宏观周报:软硬撕裂、关税反复:衰退前夜?市场困局何在?
- 524H热门币种与要闻 | 币安Alpha上线评估TGE及空投参与资格的积分系统;币安拟为加密资产管理者提供与传统金融交易类似的“基金账户”(4月25日)
- 6特朗普猛烈抨击鲍威尔引发市场震荡:美元下挫,比特币突破8.7万美元
- 7黄金疯涨后,白银会是下一个投资焦点吗?
- 8AI Agent周报 | auto.fun平台上线,原生代币为ai16z;Virtuals推出新Launchpad平台Genesis(4.14-4.20)
- 9Bitget交易所因做市商BOT漏洞引发VOXEL交易对价格异常波动事件