BTCC / BTCC Square / 528BTC /
GMX Smart合同被黑客入侵6,260 ETH

GMX Smart合同被黑客入侵6,260 ETH

528BTC
Author:
528BTC
發佈時間:
2025-03-26 00:31:00
0

對魔術互聯網貨幣(MIM)的分散貸款協議已被黑客入侵6,260 ETH。 該漏洞沒有影響這些保險庫中使用的GMX協議或GM令牌,而僅影響用於分散貸款的特定流動性中心。  

與GMX和Magic Internet Money相關的合同(MIM)法術貸款保險庫已被利用為6,260 ETH,鎖定在相關的流動性庫中。  

對仲裁的分散貸款庫被利用為Weth和Eth;然後,這些資金通過星際之門橋接到以太坊主網進行洗錢。 攻擊者移動MIM,USDC,USDC,ETH和WETH最終將所有資產交換在以太坊上以進行進一步混合。

星際之門橋(stargate Bridge)幫助了資金的輕鬆移動1.6億美元可用的流動性。 仲裁是黑客攻擊的罕見選擇,但仍然提供多種選擇來進入以太坊,以獲得更多的流動性和交換選擇。

被盜的資金最終分為三個eth地址,現在對此進行了監控,以進行進一步的動作或混合。 其中一些地址尚未標記為屬於漏洞利用,而初始地址在攻擊後立即將其標記為假網絡釣魚。

GMX用戶不受影響,只有MIM保險庫損失資金

GMX本身僅給出了建立MIM Abracadabra拱頂的模型,並使用GM代幣進行被動收入。 GMX解釋說其協議仍然是合理的,並且沒有損失ETH或其他資產。 MIM仍然接近其1美元的釘子,在攻擊中倖存下來,售價為0.99美元,這是穩定股票的通常範圍。 在剝削的消息之後,通用證代幣從14.70美元下降到13.37美元,這與令牌的一般滑動趨勢一致。  

https://x.com/GMX_IO/status/1904509326129238479

GMX合同沒有發現任何問題,問題技術並非如此。 GMX用戶不受影響,只有GMX V2池。 GMX V2是一種分散的永久交易所,可在可用的流動性中提供3.4148億美元。 MIM使用交換池,但尚未宣布其確切的脆弱性。

該項目聲稱該剝削起源於AbracADAbra/spell大鍋,這是用於借用GM代幣抵押品的流動性池。  

GMX和MIM團隊以及其他安全研究人員仍在查看智能合約中的缺陷,這些缺陷使黑客可以通過一次交易轉移資金。 攻擊者已經開始將ETH轉移到1,000的較小批次中,將其發送到替代地址。  

就目前而言,攻擊者仍然不確定,但是進入ETH並將其分成較小的錢包的實踐類似於Lazarus Group使用的先前技術。 最初的資金還來自與龍捲風現金混音器相關的地址,該地址通常受到朝鮮黑客的青睞。 沒有任何資金留在USDT或USDC中,可以追踪或凍結。 當前,沒有機會凍結資金,並且可以通過DEX協議進行進一步的交易或洗錢。  

Abracadabra Spell Lending協議是一個相對較小的Dixum defi應用程序,但仍然設法吸引了一些池(稱為Cauldrons)的黑客。 Abracadabra Spell Lending應用程序的流動性為4884萬美元,而另一個版本Abracadabra的價值超過5200萬美元。  

MIM可以通過保險庫產生,並用於仲裁生態系統中的額外流動性。 MIM交換交易所額外提供1770萬美元的DEX流動性。 大鍋僅僅是貸款池,允許交易者同時進行借貸或利用鏈上的運營或支付貸款並降低杠桿作用。

MIM第二次入侵

2024年1月,MIM也因其貸款智能合約而被黑客入侵。 原因是該合同使用股份計算未償債務。  

由於精確的計算漏洞,MIM丟失了$ i,遵循有缺陷的閃光貸款。 利用鉸鏈截留的金額有缺陷的計算,使黑客可以撤回更多資金。  

這次,交易記錄顯示沒有閃光貸款或其他微交易。 黑客需要一些資金來與協議互動,設法訪問穩定的co,以及仲裁中的韋斯。

加密大都會學院:即將推出 - 一種新的方式,在2025年通過DEFI賺取被動收入。 了解更多

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列