![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Nachrichtenartikel zu Kryptowährungen
Abracadabra/Zauber defin Defi -Ausnutzungsabflüsse aus dem Krypto -Protokoll
Mar 27, 2025 at 04:00 am
Hacker gelang es, Geld aus dem Smart Contract System der Plattform zu entlassen, das als "Kessel" bezeichnet wird, bei einem Angriff im Wert von rund 13 Millionen US -Dollar.
A DeFi exploiter has drained approximately $13 million from Abracadabra/Spell’s smart contract system, known as cauldrons, in an attack that took advantage of a vulnerability in the protocol’s integration with GMX V2’s liquidity pools, according to Peckshield.
Ein Defi -Exploiter hat laut Peckshield rund 13 Millionen US -Dollar aus dem Smart Contract -System von Abracadabra/Spell, dem als Kessel bekannten als Cauldrons bekannt, abgelaufen, der eine Anfälligkeit in der Integration des Protokolls in die Liquiditätspools des Protokolls ausnutzte.
The security firm reports that the attacker stole over 6,200 ETH, exploiting a gap in the protocol’s smart contracts, which allowed them to siphon off a portion of the funds.
Das Sicherheitsunternehmen berichtet, dass der Angreifer über 6.200 ETH gestohlen und eine Lücke in den intelligenten Verträgen des Protokolls ausnutzte, die es ihnen ermöglichten, einen Teil der Mittel abzunehmen.
How the DeFi Exploit Took Place
Wie der Defi -Exploit stattfand
Abracadabra/Spell’s cauldrons leverage liquidity from the GMX decentralized exchange to facilitate on-chain lending and borrowing. The attack appears to have been a well-crafted exploitation of the protocol’s interaction with GMX V2’s V2 liquidity pools.
Die Kessel von Abracadabra/Spell nutzen die Liquidität aus dem dezentralen GMX-Austausch, um die Kredite und Kredite auf Ketten zu erleichtern. Der Angriff scheint eine gut ausgearbeitete Ausbeutung der Interaktion des Protokolls mit GMX V2 von V2 Liquiditätspools gewesen zu sein.
Researchers suggest the attacker used a flash loan, a commonly employed DeFi strategy where users borrow funds without collateral, and manipulated the liquidation process within this context.
Die Forscher schlagen vor, dass der Angreifer einen Flash -Darlehen verwendet hat, eine häufig verwendete Defi -Strategie, bei der Benutzer Mittel ohne Sicherheiten ausleihen, und den Liquidationsprozess in diesem Kontext manipuliert.
According to blockchain expert Weilin Li, the attacker took advantage of a specific feature in Abracadabra’s stablecoin system, Magic Internet Money (MIM), which allowed them to borrow and subsequently liquidate funds in a way that bypassed standard collateral requirements.
Laut Blockchain -Experten Weilin Li nutzte der Angreifer ein spezifisches Merkmal in der Stablecoin -System von Abracadabra, Magic Internet Money (MIM), mit deren Ausleihe und anschließend Liquidation Fonds auf eine Weise, die die Standard -Sicherheitsanforderungen umging, ausleihen und liquidieren konnte.
Li further explained that the attacker’s profits stemmed from incentives tied to liquidation events, ultimately ensuring the success of their exploit.
LI erklärte weiter, dass die Gewinne des Angreifers aus Anreizen mit Liquidationsereignissen zurückzuführen waren, was letztendlich den Erfolg ihres Ausbeute sicherstellte.
GMX V2: Two-Step Trading Process and the Exploit Surface
GMX V2: zweistufiger Handelsprozess und die Exploit-Oberfläche
The exploit seems to have been made possible by a potential gap in GMX V2’s two-step trading process, designed to prevent front-running. This process involves "keepers," who handle order creation and fulfillment.
Der Exploit scheint durch eine potenzielle Lücke im zweistufigen Handelsprozess von GMX V2 ermöglicht worden zu sein, das vordere Läufe verhindern soll. Dieser Prozess beinhaltet "Bewahrer", die die Erstellung und Erfüllung der Reihenfolge bewältigen.
The interval between placing an order and its execution might have provided the attacker with a chance to manipulate the system. However, despite this, GMX developers confirmed that their core contracts remained secure and unaffected by the breach.
Das Intervall zwischen der Bestellung einer Bestellung und seiner Ausführung könnte dem Angreifer die Möglichkeit haben, das System zu manipulieren. Trotzdem bestätigten GMX -Entwickler, dass ihre Kernverträge durch den Verstoß sicher und nicht betroffen waren.
A statement from a GMX developer clarified that the issue was tied to Abracadabra’s integration with GMX’s pools, not any weakness in GMX’s core system. The developer expressed their regret for the situation and assured the community that an investigation was underway to determine the exact cause of the exploit.
Eine Erklärung eines GMX -Entwicklers stellte klar, dass das Problem mit der Integration von Abracadabra in die GMX -Pools gebunden sei, nicht an eine Schwäche im Kernsystem von GMX. Der Entwickler äußerte sein Bedauern für die Situation und versicherte der Gemeinde, dass eine Untersuchung durchgeführt wurde, um die genaue Ursache des Exploits zu bestimmen.
Stolen Funds Moved to Ethereum
Gestohlene Mittel zogen nach Ethereum
Following the breach, the stolen funds were quickly bridged from Arbitrum, the layer 2 scaling solution, to the Ethereum mainnet. This event serves as a reminder of the vulnerabilities that can exist within the rapidly evolving world of decentralized finance.
Nach dem Verstoß wurden die gestohlenen Fonds schnell aus Arbitrum, der Skalierungslösung der Layer 2, zum Ethereum Mainnet überbrückt. Dieses Ereignis erinnert an die Schwachstellen, die in der sich schnell entwickelnden Welt der dezentralen Finanzen existieren können.
Earlier this year, another exploiter targeted Abracadabra’s MIM stablecoin, resulting in losses of nearly $6.5 million. The ongoing concerns regarding vulnerabilities in smart contract systems highlight the urgent need for more robust security practices in the DeFi space.
Anfang dieses Jahres zielte ein anderer Ausbeuter auf die Mim Stablecoin von Abracadabra ab, was zu Verlusten von fast 6,5 Millionen US -Dollar führte. Die anhaltenden Bedenken hinsichtlich Schwachstellen in Smart Contract Systems unterstreichen den dringenden Bedarf an robusteren Sicherheitspraktiken im Defi -Raum.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
- Eric Trump Coin steigt in 48 Stunden ungefähr 7000%!
- Apr 17, 2025 at 07:20 am
- Der Bitcoin -Preis stolpert weiterhin inmitten der anhaltenden Unsicherheit. In den Fußstapfen zeigen Top-Altcoins einen ähnlichen Preistrend, was zu einer marktweiten Korrektur führt. Ein Kleinkindprojekt, das weniger als 48 Stunden alt ist, hat die gesamte Krypto-Community mit seiner beeindruckenden 4-stelligen Preisprozentsatzrallye übertroffen!
-
- Die BNB -Kette führte ihre 31. vierteljährliche Verbrennung erfolgreich durch und entfernte 1,57 Millionen BNB
- Apr 17, 2025 at 07:15 am
- Die BNB -Kette hat ihren 31. vierteljährlichen Verbrennungsverbrennungsverbrenner erfolgreich durchgeführt und 1,57 Millionen BNB aus dem Kreislauf entfernt. Die "Verbrennung" führte zu einer Beseitigung von Token im Wert von etwa 916 Millionen US -Dollar.
-
-
- Relm und Liva starten SigmaWeb3 für digitale Unternehmen
- Apr 17, 2025 at 07:10 am
- In einem erheblichen Schritt, der die fortschreitende Haltung der VAE gegenüber digitalen Innovationen widerspiegelt, hat die Zentralbank eine behördliche Genehmigung für Web3-Fokussierungs-Versicherungslösungen erteilt, die gemeinsam von RELM Insurance und Liva Insurance entwickelt wurden.
-
- Bitcoin Miner Auradine sammelt 153 Millionen US -Dollar in überzeichneter Serie -C -Runde und erweitert sich in die KI -Infrastruktur
- Apr 17, 2025 at 07:10 am
- Auradine, ein steigender Star im Bitcoin Mining Hardware -Bereich, hat 153 Millionen US -Dollar in einer überzeichneten Finanzierungsrunde der Serie C gesichert, um seinen Fokus auf die KI -Infrastruktur zu erweitern. Von Daniel Jeffries.
-
-
- Zwei ETFs verfolgen Solana -Futures in den USA
- Apr 17, 2025 at 07:05 am
- Zwei ETFs verfolgen die Solana -Futures, die im März in den USA auf den Markt gebracht wurden. Diese Mittel bieten jedoch indirekte Exposition gegenüber dem digitalen Vermögenswert, indem sie den Preis für Solana -Futures -Verträge verfolgen.
-
- Bitcoin hält fest über 82.000 US -Dollar und zeigt Resilienz nach Wochen der Volatilität
- Apr 17, 2025 at 07:05 am
- Bitcoin hält fest über dem Niveau von 82.000 US -Dollar und zeigt nach Wochen der Volatilität Widerstandsfähigkeit. Die Bullen haben jedoch bisher nicht die kritische Resistenzzone von 88.000 US -Dollar zurückgewiesen, und die Preisaktion bleibt unentschlossen.