Crypto Chaos: Wie ein Defi -Überfall zu einer Komödie von Fehlern wurde

Genug von der deutschen Bürokratie? 😤Dann ab in die Krypto-Welt! 🚀💸

👉Klick auf "Beitreten" und erlebe den Spaß!📲


In einer Handlung, dass selbst die fantasievollsten Science-Fiction-Autoren schwer zu glauben, dass Hacker es geschafft haben, erstaunliche 13 Millionen US-Dollar aus dem intelligenten Vertragssystem einer Plattform, die liebevoll als „Kauldronen“ bezeichnet werden, abzusaugen. Ja, du hast das richtig gehört! Es scheint, dass das einzige, was flüssiger ist als die Mittel in diesen Kesseln, die Logik hinter ihrer Sicherheit ist. Laut dem immer erwarteten PeckShield, einem Sicherheitsunternehmen, das wahrscheinlich mehr Alarme als eine Feuerwache hat, wurde der Exploit durch eine Anfälligkeit in den intelligenten Verträgen des Protokolls ermöglicht, sodass der schwierige Angreifer mit über 6.200 Eth abmacht. Sprechen Sie über einen Überfall, der eines Hollywood -Blockbuster verdient! 🎬💰

Wie der Exploit passierte: Flash Loans und Liquidation Manipulation

Lassen Sie uns nun in das trübe Wasser eintauchen, wie dies alles runtergegangen ist. Die Kesseln von Abracadabra/Spell, die nach etwas aus einer Zaubererschule klingen, nutzen Liquidität vom GMX-Dezentralaustausch, um die Kredite und Kredite auf Ketten zu erleichtern. Der Angriff scheint eine Meisterklasse bei der Ausbeutung gewesen zu sein und die Interaktion des Protokolls mit den Liquiditätspools von GMX V2 zu nutzen. Forscher, die wahrscheinlich eine Medaille für ihre Detektivarbeit verdienen, schlagen vor, dass der Angreifer einen Flash -Darlehen verwendet habe – eine Defi -Strategie, mit der Benutzer Mittel ohne Sicherheiten ausleihen können, was ungefähr so ​​sicher ist wie eine Schokoladenteekann. 🎭

Laut Blockchain -Experten Weilin Li (der eine Kristallkugel haben muss) hat der Angreifer ein spezifisches Merkmal in Abracadabras algorithmischem Stablecoin -System Magic Internet Money (MIM) geschickt ausgenutzt. Diese Funktion ermöglichte es ihnen, Fonds auf eine Weise auszuleihen und zu liquidieren, die selbst zum erfahrensten Finanzassistenten eine Augenbraue erhöht. Li erklärte ferner, dass die Gewinne des Angreifers aus Anreizen mit Liquidationsereignissen zurückzuführen sind und sicherstellten, dass ihr Exploit im Internet ebenso erfolgreich war wie ein Katzenmem. 🐱💸

GMX V2: Zwei-Schritte-Handelsprozess und die Exploit-Oberfläche

Lassen Sie uns nun über GMX V2 sprechen, das über einen zweistufigen Handelsprozess verfügt, der vorderen Rennen verhindern soll. Dieser Prozess beinhaltet „Bewahrer“ (nicht die Art, die Ihre Geheimnisse schützt, sondern diejenigen, die mit der Erstellung und Erfüllung der Bestellung umgehen). Das Intervall zwischen der Aufgabe einer Ordnung und seiner Hinrichtung könnte dem Angreifer eine goldene Gelegenheit gegeben haben, ihre Shenanigans abzuziehen. Trotzdem bestätigten GMX -Entwickler, die wahrscheinlich immer noch an den Köpfen kratzen, dass ihre Kernverträge durch den Verstoß sicher und unberührt blieben. Puh! 😅

Ein GMX -Entwickler in einer Erklärung, die mit einer Shakespeare -Soliloquie mithalten könnte, stellte klar, dass das Problem mit der Integration von Abracadabra in die GMX -Pools und nicht an eine Schwäche im Kernsystem von GMX gebunden sei. Sie bedauerten die Situation und versicherten der Gemeinde, dass eine Untersuchung durchgeführt wurde, um die genaue Ursache des Exploits zu bestimmen. Denn das ist es, was jeder hören möchte, nachdem er Millionen verloren hat! 🙄

gestohlene Mittel wurden nach Ethereum bewegt

Nach dem Verstoß wurden die gestohlenen Mittel schnell aus Arbitrum, der Skalierungslösung der Schicht 2, zum Ethereum -Hauptnetz. Diese Veranstaltung erinnert eine starke Erinnerung an die Schwachstellen, die in der sich schnell entwickelnden Welt der dezentralen Finanzen lauern, in der ein Moment ein Millionär sind, und im nächsten, Sie sind nur eine weitere warnende Geschichte. 📉

Dieser Angriff kommt nach einem ähnlichen Vorfall zu Beginn 2024, als Abracadabras Mim Stablecoin ausgenutzt wurde, was zu Verlusten von fast 6,5 Millionen US -Dollar führte. Die anhaltenden Bedenken hinsichtlich Schwachstellen in Smart Contract Systems unterstreichen den dringenden Bedarf an robusteren Sicherheitspraktiken im Defi -Raum. Denn, seien wir ehrlich, wenn wir unseren digitalen Schatz nicht sichern können, was ist der Sinn, es zu haben? 🏴‍☠️

Weiterlesen

2025-03-26 23:46