Marktkapitalisierung: $2.6609T 0.320%
Volumen (24h): $82.4969B 14.480%
  • Marktkapitalisierung: $2.6609T 0.320%
  • Volumen (24h): $82.4969B 14.480%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.6609T 0.320%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$83881.305914 USD

-1.51%

ethereum
ethereum

$1599.493906 USD

-1.98%

tether
tether

$0.999870 USD

0.00%

xrp
xrp

$2.087952 USD

-2.49%

bnb
bnb

$583.626267 USD

-0.36%

solana
solana

$127.076143 USD

-1.96%

usd-coin
usd-coin

$0.999920 USD

-0.02%

tron
tron

$0.252625 USD

-0.28%

dogecoin
dogecoin

$0.155702 USD

-2.39%

cardano
cardano

$0.615625 USD

-3.57%

unus-sed-leo
unus-sed-leo

$9.364556 USD

-0.72%

chainlink
chainlink

$12.361583 USD

-2.23%

avalanche
avalanche

$19.005301 USD

-4.93%

stellar
stellar

$0.237107 USD

-1.81%

toncoin
toncoin

$2.902991 USD

-0.02%

Nachrichtenartikel zu Kryptowährungen

Abracadabra/Zauber defin Defi -Ausnutzungsabflüsse aus dem Krypto -Protokoll

Mar 27, 2025 at 04:00 am

Hacker gelang es, Geld aus dem Smart Contract System der Plattform zu entlassen, das als "Kessel" bezeichnet wird, bei einem Angriff im Wert von rund 13 Millionen US -Dollar.

Abracadabra/Zauber defin Defi -Ausnutzungsabflüsse aus dem Krypto -Protokoll

A DeFi exploiter has drained approximately $13 million from Abracadabra/Spell’s smart contract system, known as cauldrons, in an attack that took advantage of a vulnerability in the protocol’s integration with GMX V2’s liquidity pools, according to Peckshield.

Ein Defi -Exploiter hat laut Peckshield rund 13 Millionen US -Dollar aus dem Smart Contract -System von Abracadabra/Spell, dem als Kessel bekannten als Cauldrons bekannt, abgelaufen, der eine Anfälligkeit in der Integration des Protokolls in die Liquiditätspools des Protokolls ausnutzte.

The security firm reports that the attacker stole over 6,200 ETH, exploiting a gap in the protocol’s smart contracts, which allowed them to siphon off a portion of the funds.

Das Sicherheitsunternehmen berichtet, dass der Angreifer über 6.200 ETH gestohlen und eine Lücke in den intelligenten Verträgen des Protokolls ausnutzte, die es ihnen ermöglichten, einen Teil der Mittel abzunehmen.

How the DeFi Exploit Took Place

Wie der Defi -Exploit stattfand

Abracadabra/Spell’s cauldrons leverage liquidity from the GMX decentralized exchange to facilitate on-chain lending and borrowing. The attack appears to have been a well-crafted exploitation of the protocol’s interaction with GMX V2’s V2 liquidity pools.

Die Kessel von Abracadabra/Spell nutzen die Liquidität aus dem dezentralen GMX-Austausch, um die Kredite und Kredite auf Ketten zu erleichtern. Der Angriff scheint eine gut ausgearbeitete Ausbeutung der Interaktion des Protokolls mit GMX V2 von V2 Liquiditätspools gewesen zu sein.

Researchers suggest the attacker used a flash loan, a commonly employed DeFi strategy where users borrow funds without collateral, and manipulated the liquidation process within this context.

Die Forscher schlagen vor, dass der Angreifer einen Flash -Darlehen verwendet hat, eine häufig verwendete Defi -Strategie, bei der Benutzer Mittel ohne Sicherheiten ausleihen, und den Liquidationsprozess in diesem Kontext manipuliert.

According to blockchain expert Weilin Li, the attacker took advantage of a specific feature in Abracadabra’s stablecoin system, Magic Internet Money (MIM), which allowed them to borrow and subsequently liquidate funds in a way that bypassed standard collateral requirements.

Laut Blockchain -Experten Weilin Li nutzte der Angreifer ein spezifisches Merkmal in der Stablecoin -System von Abracadabra, Magic Internet Money (MIM), mit deren Ausleihe und anschließend Liquidation Fonds auf eine Weise, die die Standard -Sicherheitsanforderungen umging, ausleihen und liquidieren konnte.

Li further explained that the attacker’s profits stemmed from incentives tied to liquidation events, ultimately ensuring the success of their exploit.

LI erklärte weiter, dass die Gewinne des Angreifers aus Anreizen mit Liquidationsereignissen zurückzuführen waren, was letztendlich den Erfolg ihres Ausbeute sicherstellte.

GMX V2: Two-Step Trading Process and the Exploit Surface

GMX V2: zweistufiger Handelsprozess und die Exploit-Oberfläche

The exploit seems to have been made possible by a potential gap in GMX V2’s two-step trading process, designed to prevent front-running. This process involves "keepers," who handle order creation and fulfillment.

Der Exploit scheint durch eine potenzielle Lücke im zweistufigen Handelsprozess von GMX V2 ermöglicht worden zu sein, das vordere Läufe verhindern soll. Dieser Prozess beinhaltet "Bewahrer", die die Erstellung und Erfüllung der Reihenfolge bewältigen.

The interval between placing an order and its execution might have provided the attacker with a chance to manipulate the system. However, despite this, GMX developers confirmed that their core contracts remained secure and unaffected by the breach.

Das Intervall zwischen der Bestellung einer Bestellung und seiner Ausführung könnte dem Angreifer die Möglichkeit haben, das System zu manipulieren. Trotzdem bestätigten GMX -Entwickler, dass ihre Kernverträge durch den Verstoß sicher und nicht betroffen waren.

A statement from a GMX developer clarified that the issue was tied to Abracadabra’s integration with GMX’s pools, not any weakness in GMX’s core system. The developer expressed their regret for the situation and assured the community that an investigation was underway to determine the exact cause of the exploit.

Eine Erklärung eines GMX -Entwicklers stellte klar, dass das Problem mit der Integration von Abracadabra in die GMX -Pools gebunden sei, nicht an eine Schwäche im Kernsystem von GMX. Der Entwickler äußerte sein Bedauern für die Situation und versicherte der Gemeinde, dass eine Untersuchung durchgeführt wurde, um die genaue Ursache des Exploits zu bestimmen.

Stolen Funds Moved to Ethereum

Gestohlene Mittel zogen nach Ethereum

Following the breach, the stolen funds were quickly bridged from Arbitrum, the layer 2 scaling solution, to the Ethereum mainnet. This event serves as a reminder of the vulnerabilities that can exist within the rapidly evolving world of decentralized finance.

Nach dem Verstoß wurden die gestohlenen Fonds schnell aus Arbitrum, der Skalierungslösung der Layer 2, zum Ethereum Mainnet überbrückt. Dieses Ereignis erinnert an die Schwachstellen, die in der sich schnell entwickelnden Welt der dezentralen Finanzen existieren können.

Earlier this year, another exploiter targeted Abracadabra’s MIM stablecoin, resulting in losses of nearly $6.5 million. The ongoing concerns regarding vulnerabilities in smart contract systems highlight the urgent need for more robust security practices in the DeFi space.

Anfang dieses Jahres zielte ein anderer Ausbeuter auf die Mim Stablecoin von Abracadabra ab, was zu Verlusten von fast 6,5 Millionen US -Dollar führte. Die anhaltenden Bedenken hinsichtlich Schwachstellen in Smart Contract Systems unterstreichen den dringenden Bedarf an robusteren Sicherheitspraktiken im Defi -Raum.

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Apr 17, 2025