GMX在与Abracadabra Cauldron漏洞相关1300万美元损失后澄清合约安全性
著名区块链安全公司Peckshield披露了涉及去中心化交易所GMX的一起安全事件,该事件引发了对Abracadabra(Spell)生态系统中潜在漏洞的关注。
此次事件与Abracadabra的Cauldron智能合约相关。该合约支持借贷、流动性提供等操作,但因漏洞导致约6,260枚以太坊(约合1300万美元)被盗。
GMX确认自身合约未受影响
尽管此事件引发了广泛关注,但GMX迅速发布声明,强调其智能合约并未受到损害。问题仅限于GMX V2与Abracadabra Cauldron之间的整合部分,后者利用GMX的流动性池进行操作。GMX团队向社区保证,其自身的智能合约不存在任何漏洞,并确认用户资产安全。
此外,GMX团队透露,Abracadabra团队正与外部安全研究人员合作,积极调查此次漏洞的根本原因,以防止类似事件再次发生。这一事件再次凸显了去中心化金融(DeFi)生态系统中持续存在的安全隐患。
值得注意的是,这并非Abracadabra首次遭遇安全问题。在今年1月,Magic Internet Money(MIM)稳定币因智能合约漏洞被攻击,导致649万美元的损失。
闪电贷攻击成主因
加密研究员Weilin(William)Li表示,Cauldronv4合约允许用户执行多项操作,并在操作结束时进行偿付能力检查。然而,攻击者通过执行七项操作,其中五项涉及借入Magic Internet Money(MIM)稳定币,然后调用攻击合约并启动清算。
Li的初步分析指出,第一次借入MIM的操作已增加了攻击者的债务,使得后续清算成为可能。然而,这次清算被认为是在闪电贷状态下执行的——借款人无需提供抵押品。
他还提到,攻击者通过清算奖励获利,并利用了偿付能力检查仅在所有操作完成后才执行的机制,从而规避了系统保护。
- 1比特币2025年关键支撑与阻力分析:投资者如何制定战略路线图
 - 22025年最值得关注的七大高潜力加密货币:小额投入或可带来巨大回报
 - 3中美贸易协议与降息预期或成市场上涨新引擎
 - 4BTC美元价格迎FOMC会议:Polymarket预测降息,鲍威尔能否兑现市场期待?
 - 5首位进入太空的比特币开发者批评BIP-444:“对比特币的一次攻击”
 - 6比特币成为企业财务战略核心:2025年对冲工具与机构采用加速
 - 7Strategy成为首家获标普全球评级的比特币财务公司,信用评级为B-
 - 8分析师预测比特币将重返崩盘前水平,价格飙升至2500万美元以上
 - 9FOMC会议前夕:比特币、以太坊和XRP价格走势分析与预测
 
- 交易所
 - 币种
 
| 排名 | 交易所 | 成交额 | 
|---|---|---|
| 1 |  币安网 | 
		     ¥1.01万亿 | 
| 2 |  欧易OKX | 
		     ¥3,621.06亿 | 
| 3 |  HTX | 
		     ¥692.93亿 | 
| 4 |  Coinbase | 
		     ¥243.50亿 | 
| 5 |  大门 | 
		     ¥2,527.16亿 | 
| 6 |  Bitget | 
		     ¥1,630.28亿 | 
| 7 |  Bybit | 
		     ¥2,850.93亿 | 
| 8 |  K网(Kraken) | 
		     ¥127.52亿 | 
| 9 |  双子星(Gemini) | 
		     ¥19.41亿 | 
| 10 |  Upbit | 
		     ¥168.42亿 | 

币安网
欧易OKX
HTX
Coinbase
大门
Bitget
Bybit
K网(Kraken)
双子星(Gemini)
Upbit
泰达币
比特币
以太坊
Solana
USD Coin
瑞波币
币安币
First Digital USD
狗狗币
大零币